Ein Gateway für SSH

Vor ein paar Jahren (ca. 2003) habe ich für eine Firma ein Gateway für SSH (SSH Proxy) gebaut, welches zentral SSH Zugriffe authentisiert und autorisiert, die Kommunikation aber trotzdem transparent und vertraulich durchführt.

Mich hat wieder mal überascht, was sich mit ein paar Shellscripten und der richtigen Anwendung von weniger bekannten Möglichkeiten von OpenSSH alles machen lässt.

Im Mai 2005 habe ich die Vorgehensweise in einem Artikel für die UpTimes (die Mitgliederzeitschrift der German Unix User Group) dokumentiert.