请教下, ssh 使用 proxycommand 通过机场进行跳转,是否有安全风险问题?

12次阅读

共计 416 个字符,预计需要花费 2 分钟才能阅读完成。

有一台海外的服务器,偶尔需要 ssh 上去进行一些操作,但卡顿的问题比较明显。曾经尝试过 mosh,有改善,但是体验欠佳。试来试去,通过自己的机场进行中转,效果是最好的(只是机场不支持 22 端口,要改端口到高位。或者使用 vx.link 家的服务,效果类似)。只是每次这么登录的时候,云服务的厂商都会警告我,异常位置登录什么的稍微有点打扰。

我不是安全 / 网络相关方向的,相关知识欠佳。假设这里用于跳转的中转点,是不可信任的,这个过程里是否有什么风险问题呢(比如服务器,或者密钥泄露,ssh agent 相关)?

P.S. 中转的 .ssh/config 设置大致如下:

Host hk
  HostName example.com
  User ubuntu
  Port 2222
  ForwardX11 no
  AddKeysToAgent yes
  ProxyCommand=nc -X connect -x 127.0.0.1:6152 %h %p
  IdentityFile ~/.ssh/id_ed25519
正文完
 0