Categoria

Pagina 1 di 1

SSH tunneling: l'accesso sicuro che evita di esporre il database su internet

Accedere al database MySQL di produzione da remoto senza esporlo su internet è un requisito frequente. Con SSH tunneling si ottiene un accesso sicuro con crittografia end-to-end senza modificare il firewall: la porta del database resta `bind 127.0.0.1`, il tunnel SSH la forwarda alla macchina locale dell'amministratore.

In questa categoria scrivo di SSH tunneling applicato: port forwarding locale (`-L`) per accesso a database, port forwarding remoto (`-R`) per esporre servizi locali verso un VPS, jump host per accedere a macchine in rete privata, gestione di tunnel multipli con `ssh_config` e ProxyJump.

Se gestisci accessi remoti a servizi interni in modo poco strutturato, parliamone. Oppure scopri il mio approccio.

SSH tunneling e port forwarding per sviluppatori: accesso sicuro a database e servizi interni

SSH tunneling e port forwarding per sviluppatori: accesso sicuro a database e servizi interni Accedere al database MySQL di produzione da remoto senza esporlo su internet è un requisito frequente. Con SSH tunneling si ottiene un accesso sicuro con crittografia end-to-end senza modificare il firewall. Vi mostro i comandi per i casi d'uso più comuni che uso ogni giorno: MySQL, Redis, Elasticsearch e RDP. Continua a leggere
Ultima modifica: