SSH, enemmän kuin turvallinen kuori

SSH (suojattu kuori) on protokolla, joka auttaa meitä pääsemään turvallisesti etätietokoneisiin, periaatteessa kuten Telnet, mutta käyttämällä salausalgoritmeja, jotka auttavat meitä pitämään yhteytemme turvassa, varsinkin jos haluamme käyttää tietokoneita, jotka suorittavat tärkeän toiminnon verkossa.

Yleensä pääsyyn on annettava käyttäjätunnuksemme ja tietokoneen osoitteemme, jotta SSH-palvelin kysyy meiltä pääsysalasanaa:

ssh usuario@equiporemoto

Siitä hetkestä lähtien, kun asiakas muodostaa ensimmäisen yhteyden etätietokoneen ja meidän välille, tiedot kulkevat jo turvallisesti, estäen jotakuta saamasta kirjautumistietojamme mainittuun tietokoneeseen, SSH on kuitenkin erittäin mukautuva protokolla, joka tarjoaa meille monia mahdollisuuksia.

SCP

Ensimmäinen on pystyä siirtämään tiedostoja asiakkaan ja etätietokoneen välillä tarvitsematta asentaa FTP- tai NFS-palvelinta, yksinkertaisesti käyttämällä SCP: tä (Secure CoPy), jonka useimmat SSH-palvelimet toteuttavat:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

SSH-tunnelointi

Tämä ominaisuus on erittäin hyödyllinen, koska sen avulla voimme lähettää ja vastaanottaa tietoja, jotka eivät välttämättä ole komentokäskyjä asiakkaan ja etätietokoneen välillä, esimerkiksi tavallinen selaus. Jos et arvailla, mitä tällä voi olla, ajattele seuraavaa: Sinun on käytettävä sivua, mutta paikassa, jossa olet, on palomuuri, joka estää juuri kyseisen sivun, joten voimme tehdä tunnelointia kaukosäätimellä tietokone, jossa ei ole mainittuja lukituksia, ja selaaminen sanotulla sivulla SSH-istuntomme kautta

ssh -D 8888 usuario@equiporemoto

Kun yhteys on muodostettu, SSH-asiakas 'kuuntelee' porttia 8888 välityspalvelimena, jotta voimme määrittää selaimen ja kaikki liikenne välitetään SSH-istunnon kautta

SSH-tunneli

Toinen esimerkki, joka tulee minulle, on se, että jonkin maantieteellisen rajoituksen vuoksi emme voi käyttää verkkopalvelua sieltä, missä olemme, tunnelia tehdessä mainittu verkkopalvelu havaitsee lähteenä etäpalvelimen IP-osoitteen, ei asiakkaan IP-osoitteen. Tämä vastaa jonkin verran VPN-verkkoja (virtuaalinen yksityinen verkko)

Käänteinen SSH

Jos meidän on jostain syystä käytettävä tietokonetta, joka on palomuurin takana, eikä se salli meidän ohjata SSH-liikennettä siihen, voimme tehdä `` käänteisen SSH: n '' siten, että tietokone muodostaa yhteyden toiseen SSH-palvelimeen, jossa voimme myös muodostaa yhteyden, jotta pääsemme palomuurin takana oleviin laitteisiin. Yksi mieleen tuleva esimerkki on, kun haluamme auttaa ystävää, jolla ei ole aavistustakaan kuinka uudelleenohjaus määritetään modeemiinsa, mutta meidän on käytettävä hänen tietokonettaan etänä:

Ystävä -> Modeemi -> SSH-palvelin <- Tietoja meistä

Seuraavat vaiheet ovat suhteellisen yksinkertaisia:

Amigo
ssh -R 9999:localhost:22 usuario@servidorssh

meitä
ssh usuario@servidorssh
SSH-palvelimen sisällä voimme olla yhteydessä ystävämme joukkueeseen
ssh amigo@localhost -p 9999

Kuten näette, kaikki taika on -R-parametrissa, joka kertoo välipalvelimelle, että portissa 9999 ystävämme tietokone kuuntelee nyt palvelimena.

Nämä ovat vain joitain mahdollisuuksia, joita SSH tarjoaa meille, mutta kutsun sinut kokeilemaan joitain muita; Voimme tehdä valvomattomia komentosarjoja RSA-avaimilla, ohjata X-istuntoja (graafinen tila) graafiseen ympäristöön, vain muutamia mainitakseni.


Lisää ensisijaiseksi lähteeksi Googlessa