SSH, יותר מאשר מעטפת מאובטחת

SSH (Secure Shell) הוא פרוטוקול המאפשר לנו גישה מאובטחת למחשבים מרוחקים, בדומה בעיקרון ל-Telnet, אך באמצעות אלגוריתמי הצפנה שעוזרים לנו לשמור על אבטחת החיבור שלנו, במיוחד אם אנחנו רוצים לגשת למחשבים שמבצעים פונקציה חשובה בתוך ארגון.

באופן כללי, כדי לגשת עלינו לספק את שם המשתמש שלנו ואת כתובת המחשב, כך ששרת SSH יבקש את סיסמת הגישה:

ssh usuario@equiporemoto

מרגע שהלקוח יזם את החיבור הראשון בין המחשב המרוחק לביננו, המידע כבר נוסע בבטחה, ומונע ממישהו לקבל את אישורי הגישה שלנו למחשב האמור, אולם SSH הוא פרוטוקול מאוד מותאם שמציע לנו אפשרויות רבות.

SCP

הראשון שבהם הוא להיות מסוגל להעביר קבצים בין הלקוח למחשב המרוחק, ללא צורך בהרכבת שרת FTP או NFS, פשוט באמצעות SCP (Secure CoPy) שרוב שרתי SSH מיישמים:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

מנהור SSH

תכונה זו שימושית מאוד מכיוון שהיא מאפשרת לנו לשלוח ולקבל מידע שאינו בהכרח פקודות פגז בין הלקוח למחשב המרוחק, למשל גלישה רגילה. אם אתה לא מנחש איזה שימוש זה יכול להיות, חשוב על הדברים הבאים: עליך לגשת לדף, אך למקום בו אתה נמצא מיושם חומת אש החוסמת במדויק את הדף, ולכן אנו יכולים לעשות 'מנהור' באמצעות שלט רחוק. מחשב שלא חסר בו חסימות וגלישה בעמוד זה דרך הפעלת SSH שלנו:

ssh -D 8888 usuario@equiporemoto

לאחר החיבור, לקוח SSH שלנו 'מקשיב' ביציאה 8888 כשרת proxy, כך שנוכל להגדיר את התצורה של הדפדפן וכל התעבורה מועברת דרך הפעלת SSH.

מנהרת SSH

דוגמה נוספת המתרחשת בעיני היא כאשר, בשל מגבלה גיאוגרפית כלשהי, איננו יכולים לגשת לשירות אינטרנט מהמקום בו אנו נמצאים, בעת ביצוע המנהרה, שירות הרשת האמור מגלה את ה- IP של השרת המרוחק שלנו כמקור, ולא את ה- IP של הלקוח שלנו. זה שווה ערך ל- VPN (רשת פרטית וירטואלית)

הפוך SSH

אם מסיבה כלשהי עלינו לגשת למחשב שנמצא מאחורי חומת אש והוא לא מאפשר לנו להפנות אליו תעבורת SSH, אנו יכולים לעשות 'SSH הפוך', באופן שהמחשב הזה יתחבר לשרת SSH אחר, שאליו נוכל להתחבר גם כדי לגשת לציוד שמאחורי חומת האש. דוגמה שעולה לנו בראש היא כשאנחנו רוצים לעזור לחבר שאין לו מושג כיצד להגדיר הפניה מחדש במודם שלהם, אך עלינו לגשת מרחוק למחשב שלהם:

חבר -> מודם -> שרת SSH <- אודותינו

הצעדים שיש לבצע הם פשוטים יחסית:

Amigo
ssh -R 9999:localhost:22 usuario@servidorssh

לנו
ssh usuario@servidorssh
לאחר שנכנס לשרת SSH, אנו יכולים להתחבר לצוות של חברנו באמצעות
ssh amigo@localhost -p 9999

כפי שאתה יכול לראות, כל הקסם טמון בפרמטר -R, שאומר לשרת הביניים כי ביציאה 9999 המחשב של חברנו מאזין כעת כשרת.

אלה רק כמה אפשרויות ש- SSH מציע לנו, אבל אני מזמין אותך להתנסות בעוד כמה, למשל; אנו יכולים לבצע סקריפטים ללא השגחה באמצעות מקשי RSA, להפנות הפעלות X (מצב גרפי) לסביבה הגרפית שלנו, רק אם להזכיר כמה.


הוסף כמקור מועדף בגוגל