SSH, 보안 쉘 이상

SSH(보안 쉘) 기본적으로 Telnet처럼 원격 컴퓨터에 안전하게 액세스하는 데 도움이되는 프로토콜이지만, 특히 조직 내에서 중요한 기능을 수행하는 컴퓨터에 액세스하려는 경우 연결을 안전하게 유지하는 데 도움이되는 암호화 알고리즘을 사용합니다.

일반적으로 액세스하려면 사용자 이름과 컴퓨터 주소를 제공해야합니다. 그러면 SSH 서버가 액세스 암호를 요청합니다.

ssh usuario@equiporemoto

클라이언트가 원격 컴퓨터와 우리 사이의 첫 번째 연결을 시작하는 순간부터 정보는 이미 안전하게 이동하여 누군가가 해당 컴퓨터에 대한 액세스 자격 증명을 얻지 못하도록 차단하지만 SSH는 우리에게 많은 가능성을 제공하는 매우 적응 가능한 프로토콜입니다.

SCP

첫 번째는 대부분의 SSH 서버에서 구현하는 SCP (Secure CoPy)를 사용하여 FTP 또는 NFS 서버를 마운트 할 필요없이 클라이언트와 원격 컴퓨터간에 파일을 전송할 수 있다는 것입니다.

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

SSH 터널링

이 기능은 클라이언트와 원격 컴퓨터간에 셸 명령이 아닐 수도있는 정보 (예 : 일반 검색)를 보내고받을 수 있기 때문에 매우 유용합니다. 이것이 무엇을 사용할 수 있는지 짐작할 수 없다면 다음을 생각해보십시오. 페이지에 액세스해야하지만 현재 위치에 해당 페이지를 정확히 차단하는 방화벽이 구현되어 있으므로 원격으로 '터널링'을 수행 할 수 있습니다. 잠금을 말하지 않고 SSH 세션을 통해 해당 페이지를 탐색하는 컴퓨터 :

ssh -D 8888 usuario@equiporemoto

연결되면 SSH 클라이언트가 포트 8888에서 프록시 서버로 '수신'하므로 브라우저를 구성하고 모든 트래픽이 SSH 세션을 통해 전송됩니다.

SSH 터널

저에게 발생하는 또 다른 예는 지리적 제한으로 인해 현재 위치에서 웹 서비스에 액세스 할 수없는 경우, 터널을 만들 때 웹 서비스가 클라이언트 IP가 아닌 원격 서버의 IP를 소스로 감지한다고 말했습니다. 이는 VPN (가상 사설망)과 다소 동일합니다.

역방향 SSH

어떤 이유로 방화벽 뒤에있는 컴퓨터에 액세스해야하는데 SSH 트래픽을 리디렉션 할 수없는 경우 해당 컴퓨터가 다른 SSH 서버에 연결되는 방식으로 '역 SSH'를 수행 할 수 있습니다. 방화벽 뒤의 장비에 액세스하기 위해 연결할 수도 있습니다. 마음에 드는 예는 모뎀에서 리디렉션을 구성하는 방법을 모르는 친구를 돕고 싶지만 원격으로 그의 컴퓨터에 액세스해야하는 경우입니다.

친구-> 모뎀-> SSH 서버 <-회사 소개

따라야 할 단계는 비교적 매우 간단합니다.

아미고
ssh -R 9999:localhost:22 usuario@servidorssh

우리
ssh usuario@servidorssh
SSH 서버에 들어가면 다음을 사용하여 친구의 팀과 연결할 수 있습니다.
ssh amigo@localhost -p 9999

보시다시피 모든 마법은 -R 매개 변수에 있습니다.이 매개 변수는 중간 서버에 포트 9999에서 우리 친구의 컴퓨터가 현재 서버로 수신하고 있음을 알려줍니다.

이것들은 SSH가 우리에게 제공하는 몇 가지 가능성 일뿐입니다. RSA 키를 사용하여 무인 스크립트를 수행하고 X 세션 (그래픽 모드)을 그래픽 환경으로 리디렉션 할 수 있습니다.


Google에서 선호하는 검색 엔진으로 추가