我想知道是否有任何方法可以为通过 ssh(OpenSSH)连接的服务器和客户端检索一些唯一的会话标识符(让它成为USID)。
这将用于限制特定(自定义)软件的执行(让它成为a.exe),因此它只能通过特定的 ssh session 执行,即使其他用户(可能是 root)可以访问该可执行文件:
- 在从机器C(客户端)到机器S(服务器)打开 ssh 会话后,机器C(知道USID)将更新机器X(第三方服务器)上的记录,让它知道这个USID是“安全的”。
- 机器S上的a.exe将在调用时检查当前会话的USID是否“安全”(此信息将由X提供),如果收到否定答案,将停止执行。
X和C、X和S之间的通信通道是安全的,所以这里唯一的问题是检索该USID 而无需编写我自己的 ssh 客户端和/或服务器。
有任何想法吗?