SSH ، أكثر من مجرد غلاف آمن

SSH (Secure Shell) هو بروتوكول يسمح لنا بالوصول الآمن إلى أجهزة الكمبيوتر البعيدة، وهو يشبه Telnet بشكل أساسي، ولكنه يستخدم خوارزميات تشفير تساعدنا في الحفاظ على أمان اتصالنا، خاصة إذا أردنا الوصول إلى أجهزة الكمبيوتر التي تؤدي وظيفة مهمة داخل المؤسسة.

بشكل عام ، للوصول يجب علينا تقديم اسم المستخدم وعنوان الكمبيوتر الخاص بنا ، بحيث يطلب خادم SSH منا كلمة مرور الوصول:

ssh usuario@equiporemoto

من اللحظة التي يبدأ فيها العميل الاتصال الأول بيننا وبين الكمبيوتر البعيد ، تنتقل المعلومات بالفعل بأمان ، مما يمنع شخصًا ما من الحصول على بيانات اعتماد الوصول إلى الكمبيوتر المذكور ، ومع ذلك فإن SSH هو بروتوكول قابل للتكيف للغاية يوفر لنا العديد من الاحتمالات.

SCP

أولها أن تكون قادرًا على نقل الملفات بين العميل والكمبيوتر البعيد ، دون الحاجة إلى تحميل خادم FTP أو NFS ، ببساطة باستخدام SCP (Secure CoPy) الذي تطبقه معظم خوادم SSH:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

نفق SSH

هذه الميزة مفيدة للغاية ، لأنها تتيح لنا إرسال واستقبال معلومات ليست بالضرورة أوامر شل بين العميل والكمبيوتر البعيد ، على سبيل المثال التصفح العادي. إذا كنت لا تخمن فائدة هذا ، ففكر فيما يلي: تحتاج إلى الوصول إلى صفحة ، ولكن المكان الذي تتواجد فيه جدار ناري مُطبَّق والذي يحجب تلك الصفحة بالضبط ، وبالتالي ، يمكننا القيام بـ "نفق" بجهاز تحكم عن بُعد الكمبيوتر الذي لا يحتوي على الكتل المذكورة وتصفح الصفحة المذكورة من خلال جلسة SSH الخاصة بنا:

ssh -D 8888 usuario@equiporemoto

بمجرد الاتصال ، `` يستمع '' عميل SSH الخاص بنا إلى المنفذ 8888 كخادم وكيل ، حتى نتمكن من تكوين متصفحنا ويتم نقل كل حركة المرور من خلال جلسة SSH

SSH نفق

مثال آخر يحدث لي هو عندما ، بسبب بعض القيود الجغرافية ، لا يمكننا الوصول إلى خدمة الويب من حيث نحن ، عند إنشاء النفق ، قال خدمة الويب تكتشف عنوان IP لخادمنا البعيد كمصدر ، وليس عنوان IP الخاص بالعميل. هذا يعادل إلى حد ما الشبكات الافتراضية الخاصة (الشبكة الخاصة الافتراضية)

عكس SSH

إذا احتجنا لسبب ما إلى الوصول إلى جهاز كمبيوتر خلف جدار ناري ولا يسمح لنا بإعادة توجيه حركة مرور SSH إليه ، فيمكننا إجراء "SSH عكسي" ، بحيث يتصل هذا الكمبيوتر بخادم SSH آخر ، من خلالها يمكننا أيضًا الاتصال ، للوصول إلى المعدات الموجودة خلف جدار الحماية. أحد الأمثلة التي يتبادر إلى الذهن هو عندما نريد مساعدة صديق ليس لديه فكرة عن كيفية تكوين إعادة توجيه على المودم الخاص به ، لكننا نحتاج إلى الوصول إلى أجهزة الكمبيوتر الخاصة به عن بُعد:

صديق -> مودم -> خادم SSH <- من نحن

الخطوات التي يجب اتباعها بسيطة نسبيًا:

صديق
ssh -R 9999:localhost:22 usuario@servidorssh

لنا
ssh usuario@servidorssh
بمجرد الدخول إلى خادم SSH ، يمكننا الاتصال بفريق صديقنا باستخدام
ssh amigo@localhost -p 9999

كما ترى ، يكمن كل السحر في المعلمة -R ، التي تخبر الخادم الوسيط أنه في المنفذ 9999 ، يستمع كمبيوتر صديقنا الآن كخادم.

هذه ليست سوى بعض الاحتمالات التي يقدمها لنا SSH ولكني أدعوك لتجربة المزيد ، على سبيل المثال ؛ يمكننا عمل نصوص غير مراقبة باستخدام مفاتيح RSA ، وإعادة توجيه جلسات X (الوضع الرسومي) إلى بيئتنا الرسومية ، على سبيل المثال لا الحصر.


أضف كمصدر مفضل في جوجل