文档章节

common-tools(4)之端口映射和SSH tunnel方式连接数据库

路小磊
 路小磊
发布于 2013/04/21 23:46
字数 739
阅读 1148
收藏 7

       如果大家用过一些数据库客户端软件,会发现里面有一项是SSH,可以使用SSH通道来连接到远程主机的数据库,此时我们就可以使用内网IP来直连数据库了。不知道大家有多少是这么用数据库的,我想这么设定肯定是为了安全吧。
        好么,现在问题来了,我想用程序连一下这个数据库该怎么办?那库只有内网IP,那只能用程序来模拟一个SSH通道了。
        我在网上一直找相关的类库,一直没有找到,最后在神奇的stackoverflow上找到一个回答才知道有个类库叫做jsch,功能异常强大,我这水平一般,完全没有搞懂其他功能,只发现了一个对本次主题有用的功能——端口映射。其实原理很简单,就是你给定SSH登录信息,登录后产生一个Session会话,然后将服务器上的某个端口映射到本地,这样就可以使用本地连接来连接数据库了。

        OK,先把这段代码地址贴出来。https://github.com/looly/common-tools/blob/master/src/main/java/com/baijob/commonTools/net/SSHUtil.java

        好的,我们开始。先贴测试代码

package com.baijob.commonTools;

import com.baijob.commonTools.net.SSHUtil;
import com.jcraft.jsch.JSchException;
import com.jcraft.jsch.Session;

public class CommonTest {
	public static void main(String[] args) {
		Session session = SSHUtil.openSession("跳板机外网IP", 22, "username", "123456");
		try {
			boolean bindPort = SSHUtil.bindPort(session, "数据库服务器内网IP", 3306, 3306);
		} catch (JSchException e) {
			e.printStackTrace();
		}
	}
}
这个类的使用方法异常简单分成两个步骤:
step1:调用openSession方法SSH连接到一个远程主机(我们称之为跳板机),端口、用户名、密码要有
step2:调用bindPort方法把跳板机可以登录的那台数据库服务器的端口映射到本地,第一个参数是SSH Session,第二个参数是数据库所在服务器的内网IP地址,第三个参数是远程的端口,第四个参数是本机的端口
经过简单的两步,就可以把远程数据库的3306端口映射到本地了(当然,本地这个端口是不能被占的)

step3:我们就可以用JDBC连接此数据库了,当然连接字符串是这样的:localhost:3306

其实不只连接数据库,我们可以使用此方式把服务器上任意端口映射下来使用(想想把80端口映射下来的赶脚)

其实在https://github.com/looly/common-tools/tree/master/src/main/java/com/baijob/commonTools/db/ds下已经自动集成了通过SSH tunnel连接数据库的方法,只要按照https://github.com/looly/common-tools/blob/master/src/main/resources/config/db-example.setting的方式配置数据库连接即可简单的操作数据库。这个后续再说。

最后为雅安祈福吧,不知道他们的每个夜晚是怎么过来的……

© 著作权归作者所有

共有 人打赏支持
路小磊

路小磊

粉丝 311
博文 53
码字总数 40548
作品 5
乌海
程序员
加载中

评论(8)

路小磊
路小磊

引用来自“temporary”的评论

为什么不架个反向代理?

你不觉得反向代理架设起来更复杂?
路小磊
路小磊

引用来自“temporary”的评论

端口转发。目前的myentunnel跟tunnelier不是都自带么?

哦?去看看。主要SSH相关的东西非常不熟悉,依赖框架。
temporary
temporary
为什么不架个反向代理?
temporary
temporary
话说中文putty有后门来着,软件还是国外的放心点。
temporary
temporary
端口转发。目前的myentunnel跟tunnelier不是都自带么?
用户已屏蔽
用户已屏蔽

引用来自“loolly”的评论

引用来自“滔哥”的评论

看不懂,看不懂呀。。

就是有服务器A和B,A有外网,B只有内网,A和B在一个内网中,你想访问B的某个端口,于是就有了介个帖子……

啊,这样一说明鸟了,哈哈
路小磊
路小磊

引用来自“滔哥”的评论

看不懂,看不懂呀。。

就是有服务器A和B,A有外网,B只有内网,A和B在一个内网中,你想访问B的某个端口,于是就有了介个帖子……
用户已屏蔽
用户已屏蔽
看不懂,看不懂呀。。
Navicat for Mysql SSH tunnel 用跳板机解决方案

Navicat Mysql SSH tunnel不能使用跳板机,对于需要跳板机登录的主机,他自带的SSH Tunnel就是鸡肋了。其实从原理上分析,根本不需要开启他得SSH Tunnel,使用本机强大SSH端口转发,加上跳板...

扣丁禅师
2015/03/16
0
0
Navicat for Mysql SSH tunnel 跳板机解决方案

Navicat Mysql SSH tunnel不能使用跳板机,对于需要跳板机登录的主机,他自带的SSH Tunnel就是鸡肋了(只能1跳,不能2跳或多跳)。 其实从原理上分析,根本不需要开启他得SSH Tunnel,使用本...

扣丁禅师
2015/11/29
145
1
common-tools

java工具类,提供常用的功能方法,例如:时间工具、数据库连接池工具、ssh端口映射(已与数据库连接集成)、支持变量替换和自定义字符集的配置文件类、多线程工具类、文件读写工具类等等。还...

路小磊
2013/02/22
3.6K
0
用SSH解决大局域网反向端口转发问题

本文作者Tony Lee,转载自FreeBuf.COM 自从家里换了联通光纤后,联通就在我家宽带出口前搭了一个路由器,我家也彻底沦为192.168.1.0/24段的局域网了,带来的问题就是在外网无法访问家里的路由...

踏雪无痕SS
2017/08/06
0
0
JDBC通过SSH Tunnel连接MySQL数据库

有时候我们无法直接访问某台数据库,因为没有授权或者ip限制,但是可以通过登陆其他机器来访问,如果这台服务器安装有SSH,就可以方便的在本地通过该服务的端口映射来代理访问数据库。Navic...

cwalet
2013/04/26
0
0

没有更多内容

加载失败,请刷新页面

加载更多

TypeScript基础入门之高级类型的索引类型(Index types)

转发 TypeScript基础入门之高级类型的索引类型(Index types) 高级类型 索引类型(Index types) 使用索引类型,编译器就能够检查使用了动态属性名的代码。 例如,一个常见的JavaScript模式是从...

durban
11分钟前
0
0
利用碎片化时间Get Linux系统

起初,我做着一份与IT毫无关系的工作,每月领着可怜的工资,一直想改变现状,但无从下手,也就是大家熟知的迷茫。我相信,每一个人都会或多或少的经历过迷茫,迷茫每一个选择,迷茫工作或者生...

Linux就该这么学
46分钟前
0
0
图像显示深入学习一:Activity启动过程

一个月左右写了图像显示深入学习之文章开篇文章表明了自己近期的计划,前半年重新学习了opengl es,c++以及Linux的一些知识,觉得是时候开始看图像这一块的源码了,边看边补缺补漏吧。 作为该...

JerryLin123
今天
2
0
给MySQL授权远程访问

putty登录服务器; 登录MySQL: mysql -u root -p 新建远程用户: CREATE USER 'myusername' IDENTIFIED BY 'mypassword'; 授权: grant all on *.* to john@'101.102.103.104' identified by......

sweethome
今天
2
0
在t-io老巢造谣,不过有造谣的就会有反造谣的!

只发当事人的截图,不发表评论,以免有引导嫌疑 PS: 截图是由不同的人发过来的 本人已经不在此微信群 图3:有造谣的,就有反造谣的 图4是2018-09-23的t-io官方群的一个发言小统计,有助于让...

talent-tan
今天
104
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部