首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >创建具有处理远程转发功能的节点SSH2服务器

创建具有处理远程转发功能的节点SSH2服务器
EN

Stack Overflow用户
提问于 2018-05-16 13:19:43
回答 1查看 2.4K关注 0票数 0

在对staskoverflow、Google和官方节点SSH2存储库进行了一些研究之后,我仍然无法创建一个与远程端口转发工作的Node SSH2服务器。

实际上,我可以通过远程服务器上的标准SSH守护进程和客户端的这个命令来做我想做的事情:

代码语言:javascript
运行
复制
ssh -R 8100:localsite.tld:80 sub.distantserver.com

来自sub.distantserver.com:8100的所有流量都重定向到localsite.tld:80。(端口22,传统的SSH守护进程)。

我的唯一目标是通过端口21上的Node SSH2服务器来实现这一点:

代码语言:javascript
运行
复制
ssh -R 8100:localsite.tld:80 foo@sub.distantserver.com -p 21
password: bar

当它起作用时,我可以对用户进行一些检查,并启动一些其他进程;)

基于官方的Github问题示例,我尝试类似这样的方法,就像POC一样捕获流,但它在不存在的forwardIn上失败。

代码语言:javascript
运行
复制
var fs = require('fs');
var crypto = require('crypto');
var inspect = require('util').inspect;

var buffersEqual = require('buffer-equal-constant-time');
var ssh2 = require('ssh2');
var utils = ssh2.utils;

new ssh2.Server({
  hostKeys: [fs.readFileSync('/etc/ssh/ssh_host_rsa_key')]
}, function(client) {
  console.log('Client connected!');

  client.on('authentication', function(ctx) {
    if (ctx.method === 'password'
        && ctx.username === 'foo'
        && ctx.password === 'bar')
      ctx.accept();
    else
      ctx.reject();
  }).on('ready', function() {
    console.log('Client authenticated!');

    client.on('session', function(accept, reject) {
      var session = accept();
      session.once('exec', function(accept, reject, info) {
        console.log('Client wants to execute: ' + inspect(info.command));
        var stream = accept();
        stream.stderr.write('Oh no, the dreaded errors!\n');
        stream.write('Just kidding about the errors!\n');
        stream.exit(0);
        stream.end();
      });
    });
    client.on('request', function(accept, reject, name, info) {
        console.log(info);
        if (name === 'tcpip-forward') {
        accept();
        setTimeout(function() {
          console.log('Sending incoming tcpip forward');
          client.forwardIn(info.bindAddr,
                           info.bindPort,
                           function(err, stream) {
                                if (err)
                                  return;
                                stream.end('hello world\n');
                            });
        }, 1000);
      } else {
        reject();
      }
    });
  });
}).listen(21, '0.0.0.0', function() {
  console.log('Listening on port ' + this.address().port);
});

有人知道如何实现一个简单的传统SSH转发服务器端吗?

谢谢!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-05-19 16:09:42

在作者的帮助下找到了解决方案:Github官方解决方案

代码语言:javascript
运行
复制
let fs = require('fs'),
  inspect = require('util').inspect,
  ssh2 = require('ssh2'),
  net = require('net');

new ssh2.Server({
  hostKeys: [fs.readFileSync('/etc/ssh/ssh_host_rsa_key')]
}, client => {
  console.log('Client connected!');
  client
    .on('authentication', ctx => {
      if (
        ctx.method === 'password'
        && ctx.username === 'foo'
        && ctx.password === 'bar'
      ) {
        ctx.accept();
      } else {
        ctx.reject();
      }
    })
    .on('ready', () => {
      console.log('Client authenticated!');
      client
        .on('session', (accept, reject) => {
          let session = accept();
          session.on('shell', function(accept, reject) {
            let stream = accept();
          });
        })
        .on('request', (accept, reject, name, info) => {
          if (name === 'tcpip-forward') {
            accept();
            net.createServer(function(socket) {
              socket.setEncoding('utf8');
              client.forwardOut(
                info.bindAddr, info.bindPort,
                socket.remoteAddress, socket.remotePort,
                (err, upstream) => {
                  if (err) {
                    socket.end();
                    return console.error('not working: ' + err);
                  }
                  upstream.pipe(socket).pipe(upstream);
                });
            }).listen(info.bindPort);
          } else {
            reject();
          }
        });
    });
}).listen(21, '0.0.0.0', function() {
  console.log('Listening on port ' + server.address().port);
});
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50372083

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档