LinuCレベル1 セキュリティ 問23
セキュリティ/暗号化によるデータの保護「ssh -L 8080:localhost:80 user@server」を実行したときの説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル1の出題範囲「セキュリティ」に対応。実際の試験問題ではありません)
- Aserver側の8080番ポートへの接続が、手元のマシンの80番ポートへ転送される
- B手元の8080番ポートへの接続が、server側から見たlocalhostの80番へ転送される
- C手元の80番ポートへの接続が、server側から見たlocalhostの8080番へ転送される
- Dserver側の80番ポートへの接続が、手元のマシンの8080番ポートへ転送される
正解:B
解説
-Lはローカルポート転送のオプションで、「-L 手元のポート:転送先ホスト:転送先ポート」の形で指定します。転送先ホストはSSHサーバー側から見た名前で解釈されるため、localhostはserver自身を指します。この例では、手元で http://localhost:8080 に接続すると、通信がSSHで暗号化されてserverへ運ばれ、serverの80番ポートに届きます。逆向き(サーバー側のポートを手元へ転送)は-Rのリモートポート転送です。
選択肢ごとの解説
- A誤り。サーバー側で待ち受けて手元へ転送するのは-R(リモートポート転送)の動作です。
- B正しい。-Lでは手元の8080番で待ち受け、server側から見たlocalhost:80へ転送します。
- C誤り。ポート番号の対応が逆です。先頭の8080が手元で待ち受けるポート、80が転送先です。
- D誤り。-Lで待ち受けるのは手元のマシンで、server側のポートで待ち受けるのではありません。