サーバーはSSHトンネルトラフィックを記録しますか?

サーバーはSSHトンネルトラフィックを記録しますか?

私は(SOCKS経由で)インターネットに接続するためにSSHトンネルを使用しています。私が使用しているサーバーは、サーバー上のすべてのログファイルに自分のコンピュータのログトラフィックを記録しますか?私のLinuxサーバーは、SSHトンネルを介してGoogle.comにアクセスしたプライベートIPを保存しますか?

CentOS 7を使用しています。デフォルト割り当て。

ベストアンサー1

sshd_configマニュアルによると:

LogLevel - sshd(8) でメッセージを記録するときに使用する詳細レベルを提供します。可能な値は、QUIET、FATAL、ERROR、INFO、VER-BOSE、DEBUG、DEBUG1、DEBUG2、および DEBUG3 です。デフォルトはメッセージです。 DEBUGとDEBUG1は同じです。 DEBUG2 と DEBUG3 はそれぞれ、より高いレベルのデバッグ出力を指定します。 DEBUGレベルのロギングはユーザーのプライバシーを侵害するため、お勧めできません。

オプションを使用して/etc/ssh/sshd_configを参照し、ローカルコンピュータでコマンドを実行した後にLogLevel DEBUG3次の行を表示できます。curl

$ curl -s --proxy socks5h://localhost:9999 http://google.com/ > /dev/null

sshd[1652]: debug1: connect_next: host google.com ([172.217.17.142]:80) in progress, fd=8

そして

: debug1: channel 1: connected to google.com port 443

デバッグレベルを上げると、答えは「はい」です。

おすすめ記事