【问题标题】:How should I write my ssh proxy command?我应该如何编写我的 ssh 代理命令?
【发布时间】:2011-04-22 23:55:40
【问题描述】:

我正在尝试编写一个与 openssh 的 -oProxyCommand 兼容的实用程序。我编写了一个实用程序,它是 ssh 连接(或任何东西)的透明套接字。尽管进行了一些调试,但我相当有信心它确实可以正常工作(手动 IO 测试、大型二进制文件传输都可以)。

OpenSSH 无法使用它。我不确定为什么。我是否必须保证交付某些块大小或类似的东西?

这是一个带有调试输出的示例试运行:

cletus:Desktop jdizzle$ ssh -v -oProxyCommand='python ./tunnel_client.py 127.0.0.1 22 2>/dev/null' 127.0.0.1
OpenSSH_5.2p1, OpenSSL 0.9.8l 5 Nov 2009
debug1: Reading configuration data /path/jdizzle/.ssh/config
debug1: Reading configuration data /etc/ssh_config
debug1: auto-mux: Trying existing master
debug1: Executing proxy command: exec python ./tunnel_client.py 127.0.0.1 22 2>/dev/null
debug1: identity file /path/jdizzle/.ssh/identity type -1
debug1: identity file /path/jdizzle/.ssh/id_rsa type -1
debug1: identity file /path/jdizzle/.ssh/id_dsa type -1
debug1: permanently_drop_suid: 501
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.1
debug1: match: OpenSSH_5.1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.2
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
Received disconnect from UNKNOWN: 2: Bad packet length 1546673200.

它以一种奇怪的方式解密一个块的事实导致人们相信我的管道工作不正常,但我已经通过各种试验运行它并且它不会错过任何一个节拍。我错过了什么?

【问题讨论】:

    标签: proxy ssh openssh


    【解决方案1】:

    原来我是 PHP 魔术引号的另一个受害者。我的流中的空字节在我背后被转换为 '\0' !显然我的测试中没有一个包含空字节。

    【讨论】:

      猜你喜欢
      • 2022-01-23
      • 1970-01-01
      • 2020-07-16
      • 1970-01-01
      • 1970-01-01
      • 2011-10-06
      • 2023-01-19
      • 2015-11-11
      • 1970-01-01
      相关资源
      最近更新 更多