Portál AbcLinuxu, 14. května 2025 02:43
git clone ssh://user@domain.ltd:443/path/to/git.gitTo ale když zkusím tak se mi odepíše:
Bad file numberCož se asi dá očekávat, protože to asi budu muset nastavit i na serveru. A to moc nevím jak mám udělat. Na serveru by tedy pak na 443 měly běžet dvě služby. Standardní https a potom ssh pro ten git. Poradí mi někdo jak na to? Používám Ubuntu 12.04. Ssh bych na serveru ale chtěl ponechat i na 22. Díky
Řešení dotazu:
sslh
"produkcne" uz roky (4-5?). sslh
dokaze multiplexovat SSH, HTTPS a OpenVPN. Kazdy protokol forwardne prislusnemu demonovi. V davnych casoch, ked to este nevedelo OpenVPN, tak pomocou sslh som delil na SSH a SSL. SSL tieklo do OpenVPN, ktore si to nechavalo pre seba, alebo forwardovalo na Apache. Fungovalo a fuguje to spolahlivo.
Vlezlejší (aplikační) firewall ale zjistí, že tam nejede SSL ale SSH a zablokuje to (nebo v tichosti nabonzuje adminovi). Jde to řešit i tak, že HTTPS server funguje i jako HTTP(S) proxy – podporuje metodu CONNECT a dovolí přípojení na localhost:22
. Výhodou je, že to zvenku vypadá jako normální SSL (HTTPS) a nevýhodou, že se šifruje 2× (ale to při dnešních výkonech CPU není ptoblém).
njn, to by se to muselo obalovat ještě nějakým balastem, aby to vypadalo jako „běžný AJAX“
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.