Re: 問題ID:30502 (β版:9464) SSHポートフォワーディングについて

この質問の投稿一覧へ

なし Re: 問題ID:30502 (β版:9464) SSHポートフォワーディングについて

msg# 1.7
depth:
1
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2021-7-26 16:57 | 最終変更
hanajiro  長老   投稿数: 49
制限というか条件が足りないという点の追記ですが:
>つまり、設問的には「トンネルを経由してssh-serverにssh接続し、localhost:3306で待ち受けるサービスに接続する」という状況です。
この問題文「SSHサーバ(アドレス:ssh-server)内のデータベースサービス(ポート番号:3306)…」だけでは、ssh-serverでlsofすると"localhost:3306 (LISTEN)"となっている状態だとはわかりませんが…むしろ
>「データベースサービスをポート3306で外部に公開している」という状況
にある(lsofすると"*:3306 (LISTEN)"となっている状態にある)と考える方が割と自然ではないでしょうか。サーバープログラムだし、外部に晒してナンボのものかと。
ただDB(ポート番号からするとMySQL?)運用では外部に晒すのは禁じ手でlocalhostでのみLISTENしろという常識みたいのがあれば問題文の状況下は推定できるのでしょうが、その認識の有無までは問われていないとは思います(仮にあったとしても試験の範囲外かと)。

名前解決のところ(と、localhostやホスト名の代わりにIPアドレスを書いたところ)は、あずき本や上記のRed Hatの解説ページが何故FQDNで書いているのかの裏付けを取ったものでもあります。

最大公約数的にlocalhostの方のみが正答というのもわからないわけでもないですが、条件を設けず可能性があるならホスト名の方も正答にしてもいいかと思います(それかホスト名の方を明らかな誤答になるよう内容を変えるとか)。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.