Все мы знаем о том, как с помощью ssh сделать себе SOCKS-прокси и выбраться из огороженного фаерволлами корпоративного окружения на просторы вольного Интернета.
А что если ситуация прямо противоположная: есть машинка, на которую есть доступ по ssh, но которой запрещены исходящие соединения?
Посоны, у меня тут час ночи и мне хочется странного.
Есть хост с парой веб-сервисов, обслуживаемых одним инстансом nginx. Хочется вынести каждый в отдельный LXC-контейнер, чтобы секурно. То есть в контейнере у меня будут nginx, интерпретатор недоязычка, на котором написан сервис, СУБД и ещё кое-какие сервисы. Если бы контейнер был один, то проблемы не было бы, но мне нужно, чтобы оба сервиса слушали 80-й и 443-й порты хоста.
Я правильно понимаю, что единственный способ добиться такого — это вкатить на хост Nginx, используемый в качестве прокси? А что, если в Nginx дырка? Ведь тогда мой хост поимеют! Пичалька.
Есть ли способ не терминировать HTTPS на хосте, а спокойненько проксировать в соответствующий контейнер? Хотелось бы, чтобы приватные ключи не покидали свой контейнер.
Ну и да: я не спрашивал, если бы знал, как это гуглить. Проявите снисхождение, пожалуйста.
TIL — точнее, до меня внезапно дошло — что whoami
читается не как «ху а ми». А вот почему я так считал — отдельная загадка. Вроде к моменту моего знакомства с Linux я уже был достаточно небыдлом в плане английского, чтобы понимать, что так никто не говорит. Стыдоба и позор!