SSH Jump Server once again
The previously presented idea of the jump server was ok, but it doesn’t scale well.
The previously presented idea of the jump server was ok, but it doesn’t scale well.
One of the simplest solutions to get access to services behind the NAT gateway is to go through the jump/bastion ssh server.
Za pomocą usługi SSH możemy się uwierzytelnić za pomocą hasła badź klucza. To drugie rzecz jasna jest bardziej bezpieczne, dodatkowo gdy wzmocnimy je hasłem na klucz. W porządku jednak klucza z reguły nikt się nie uczy na pamięć czyt. trzeba go mieć przy sobie. Istnieje jednak jeszcze jeden - dwuetapowy - mechanizm uwierzytelnienia wsparty usługą Google Authenticator. Wymaga on nas podania wygenerowanego tokena i hasła dla danego konta.
Administracja hypervisor’em ESXi lub jego następcą vSphere 4 kojarzy się najczęściej z klikanym interfejsem, co zrobić jednak gdy nie mamy pod ręką dostępnego owego graficznego interfejsu…
Nie trzeba przekonywać nikogo o słuszności robienia kopii zapasowych, podobnie jak ich bezpiecznego przechowywania. W przypadku gdy posiadamy kilka maszyn słusznie jest wydzielić do roli serwera składującego kopie zapasowych jedną z nich. Sposobów na wykonywanie kopii zapasowych, ich przesyłanie i składowanie jest wiele, w tym przypadku postaram sie przybliżyć popularne rozwiązanie rsyncd współpracujące z ssh.