【发布时间】:2022-11-05 04:22:19
【问题描述】:
我必须管理启用了 ssh 的 Linux 主机。它是一个跳转主机,除了用于进入安全网络之外,它不应该用于其他任何用途。问题是我注意到用户通过在其上运行 VSCode 服务器(远程 ssh 模式)将其用作开发盒。 VSCode 似乎远程运行的二进制文件是代码服务器。是否可以创建一个在创建新进程时调用的 ebpf 程序,以便该程序检查二进制名称并使 fork 失败?
【问题讨论】:
-
如果您只对 jumphost 使用 SSH,您可以通过 sshd 配置禁用所有其他类型的访问。例如:goteleport.com/blog/ssh-jump-server 更实用
标签: linux visual-studio-code ebpf