多段SSH接続の為の二種類の設定 中継サーバーを経由して目的のサーバーに接続する、多段SSH接続。 OpenSSHで多段SSH接続をする為の設定として、ProxyCommandを使う方法とProxyJumpを使う方法の二種類が有ります。 ProxyCommandを使う方法は昔からあり、ProxyJumpを使う方法は比較的最近[1]追加された方法です。 この二つの方法について、ごく一部ですが「ProxyCommandを使う方法は危険なのでProxyJumpを使う方法に切り替えるべき」と言う人々がいます。 しかしProxyCommandを使う方法が危険だというのは本当なのでしょうか? 今回はProxyJumpとProxyCommandの関係を調べる事によって、本当にProxyCommandが危険なのかを調べてみます。 環境 今回は多段SSH接続という事で、以下の3台のサーバーが登場します。 接
![OpenSSHのProxyJumpとProxyCommandの関係](https://cdn-ak-scissors.b.st-hatena.com/image/square/8cad77817eafcd08bd90a444b24a25c485576ca7/height=288;version=1;width=512/https%3A%2F%2Fres.cloudinary.com%2Fzenn%2Fimage%2Fupload%2Fs--37tFzZSI--%2Fc_fit%252Cg_north_west%252Cl_text%3Anotosansjp-medium.otf_55%3AOpenSSH%2525E3%252581%2525AEProxyJump%2525E3%252581%2525A8ProxyCommand%2525E3%252581%2525AE%2525E9%252596%2525A2%2525E4%2525BF%252582%252Cw_1010%252Cx_90%252Cy_100%2Fg_south_west%252Cl_text%3Anotosansjp-medium.otf_37%3A%2525E3%252581%252584%2525E3%252582%25258F%2525E3%252582%252582%2525E3%252581%2525A8%252520%2525E3%252581%252593%2525E3%252581%252586%2525E3%252581%252584%2525E3%252581%2525A1%252Cx_203%252Cy_121%2Fg_south_west%252Ch_90%252Cl_fetch%3AaHR0cHM6Ly9saDMuZ29vZ2xldXNlcmNvbnRlbnQuY29tL2EtL0FPaDE0R2hzTGs4QzQtekhjM1RfR3dmMmREdFZqSXA0ZlRZTUZnN2k5UnZpPXMyNTAtYw%3D%3D%252Cr_max%252Cw_90%252Cx_87%252Cy_95%2Fv1627283836%2Fdefault%2Fog-base-w1200-v2.png)