SSH(セキュアシェル) は、基本的にTelnetと同様に、リモートコンピューターに安全にアクセスするのに役立つプロトコルですが、特に組織内で重要な機能を実行するコンピューターにアクセスする場合は、接続を安全に保つのに役立つ暗号化アルゴリズムを使用します。
通常、アクセスするには、ユーザー名とコンピューターのアドレスを入力して、SSHサーバーがアクセスパスワードを要求するようにする必要があります。
ssh usuario@equiporemoto
クライアントがリモートコンピューターと私たちの間の最初の接続を開始した瞬間から、情報はすでに安全に移動しているため、誰かがそのコンピューターへのアクセス資格情報を取得できませんが、SSHは非常に適応性の高いプロトコルであり、多くの可能性を提供します。
SCP
これらの最初のものは、ほとんどのSSHサーバーが実装するSCP(Secure CoPy)を使用するだけで、FTPまたはNFSサーバーをマウントする必要なしに、クライアントとリモートコンピューター間でファイルを転送できるようにすることです。
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
SSHトンネル
この機能は、通常のブラウジングなど、クライアントとリモートコンピュータ間で必ずしもシェルコマンドではない情報を送受信できるため、非常に便利です。 これがどのように使用されるかわからない場合は、次のことを考えてください。ページにアクセスする必要がありますが、そのページを正確にブロックするファイアウォールが実装されている場所にあるため、リモートで「トンネリング」を実行できます。上記のブロックがなく、SSHセッションを介して上記のページを閲覧しているコンピューター:
ssh -D 8888 usuario@equiporemoto
接続されると、SSHクライアントはプロキシサーバーとしてポート8888で「リッスン」します。これにより、ブラウザを構成でき、すべてのトラフィックがSSHセッションを介して送信されます。
私に発生する別の例は、地理的な制限のために、トンネルを作成するときに、現在の場所からWebサービスにアクセスできない場合です。このWebサービスは、クライアントIPではなく、リモートサーバーのIPをソースとして検出します。 これは、VPN(仮想プライベートネットワーク)とある程度同等です。
リバースSSH
何らかの理由でファイアウォールの背後にあるコンピューターにアクセスする必要があり、SSHトラフィックをファイアウォールにリダイレクトできない場合は、そのコンピューターが別のSSHサーバーに接続するように「リバースSSH」を実行できます。ファイアウォールの背後にある機器にアクセスするために接続することもできます。 頭に浮かぶ例は、モデムでリダイレクトを構成する方法がわからない友人を支援したいが、彼のコンピューターにリモートでアクセスする必要がある場合です。
友達->モデム-> SSHサーバー<-会社概要
従う手順は比較的簡単です。
アミーゴ
ssh -R 9999:localhost:22 usuario@servidorssh
ExpoFlamencoについて
ssh usuario@servidorssh
SSHサーバー内に入ると、次を使用して友人のチームと接続できます。
ssh amigo@localhost -p 9999
ご覧のとおり、すべての魔法は-Rパラメーターにあります。これは、ポート9999で、友人のコンピューターがサーバーとしてリッスンしていることを中間サーバーに通知します。
これらはSSHが提供するいくつかの可能性にすぎませんが、たとえば、さらにいくつか試してみることをお勧めします。 ほんの数例を挙げると、RSAキーを使用して無人スクリプトを実行し、Xセッション(グラフィカルモード)をグラフィカル環境にリダイレクトできます。