인프런 커뮤니티 질문&답변

cundun10님의 프로필 이미지
cundun10

작성한 질문수

취미로 해킹#1(OverTheWire - Bandit)

Level 13 → Level 14(ssh private key)

nc -zvnw로 하면 권한 거부되었다가 ssh -p 2220 -i 로 하니까 되는 이유

작성

·

260

0

nc -zvnw 이렇게 수업처럼 접속하고 22접속이 succeed라고 뜬 후에 ssh -i ./ssh.privatekey bandit14@localhost이렇게 수업이랑 똑같이 명령어 입력했을 때는 public key라면서 권한이 거부되었는데, 그 후 바로 ssh -p 2220 -i ./ssh.privatekey bandit14@localhost라고 포트번호를 2220으로 해서 i옵션을 쓰니까 14계정으로 로그인이 되던데 이유가 뭔가요?

답변 1

0

장용하님의 프로필 이미지
장용하
지식공유자

안녕하세요~ bandit 서버는 상황에 따라 환경이 조금씩 변경됩니다. 말씀하신 내용으로 보았을 때 22번 포트 자체는 열려있지만 이를 이용한 로그인 등의 접근을 제한하고 있는 것으로 생각됩니다. 실제로 출제자가 의도한 것은 2220 포트를 이용하는 것이므로 추가적인 제한을 둔 것으로 이해하시면 크게 무리 없겠습니다.

cundun10님의 프로필 이미지
cundun10

작성한 질문수

질문하기