SSH, daugiau nei saugus apvalkalas

SSH (Secure Shell) yra protokolas, leidžiantis mums saugiai pasiekti nuotolinius kompiuterius, iš esmės kaip „Telnet“, tačiau naudojant šifravimo algoritmus, kurie padeda mums užtikrinti saugų ryšį, ypač jei norime pasiekti kompiuterius, kurie atlieka svarbią funkciją organizacijoje.

Paprastai, norėdami pasiekti, turime nurodyti savo vartotojo vardą ir kompiuterio adresą, kad SSH serveris paprašytų mūsų prieigos slaptažodžio:

ssh usuario@equiporemoto

Nuo to momento, kai klientas užmezga pirmąjį ryšį tarp nuotolinio kompiuterio ir mūsų, informacija jau keliauja saugiai, neleisdama kam nors gauti mūsų prieigos prie minėto kompiuterio duomenų, tačiau SSH yra labai pritaikomas protokolas, kuris mums siūlo daugybę galimybių.

SCP

Pirmasis yra galimybė perkelti failus iš kliento į nuotolinį kompiuterį, nereikia prijungti FTP ar NFS serverio, paprasčiausiai naudojant SCP (Secure CoPy), kurį įdiegia dauguma SSH serverių:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

SSH tuneliavimas

Ši funkcija yra labai naudinga, nes ji leidžia mums siųsti ir gauti informaciją, nebūtinai apvalkalo komandas tarp kliento ir nuotolinio kompiuterio, pavyzdžiui, įprastą naršymą. Jei nemanote, kokią naudą tai gali turėti, pagalvokite apie šiuos dalykus: turite patekti į puslapį, bet vietoje, kurioje esate, įdiegta užkarda, kuri blokuoja būtent tą puslapį, todėl mes galime atlikti „tunelį“ nuotolinio valdymo pultu kompiuteris, kuriame nėra minėtų blokų, ir naršymas minėtame puslapyje per mūsų SSH sesiją:

ssh -D 8888 usuario@equiporemoto

Prisijungę, mūsų SSH klientas 8888 prievade „klauso“ kaip tarpinio serverio, kad galėtume sukonfigūruoti savo naršyklę ir visas srautas būtų perduodamas per SSH sesiją

SSH tunelis

Kitas man pasitaikantis pavyzdys yra tai, kai dėl tam tikrų geografinių apribojimų negalime pasiekti žiniatinklio paslaugos iš ten, kur esame, gamindami tunelį, minėta žiniatinklio tarnyba aptinka mūsų nuotolinio serverio IP kaip šaltinį, o ne kliento IP. Tai šiek tiek atitinka VPN (virtualų privatų tinklą)

Atvirkštinis SSH

Jei dėl kokių nors priežasčių turime prisijungti prie kompiuterio, esančio už ugniasienės, ir tai neleidžia peradresuoti SSH srauto į jį, galime atlikti „atvirkštinį SSH“ tokiu būdu, kad tas kompiuteris prisijungtų prie kito SSH serverio, prie kurio taip pat galime prisijungti, kad galėtume pasiekti įrangą, esančią už užkardos. Į galvą ateina pavyzdys, kai norime padėti draugui, kuris nė neįsivaizduoja, kaip sukonfigūruoti modemo peradresavimą, bet turime pasiekti jo kompiuterį nuotoliniu būdu:

Draugas -> Modemas -> SSH serveris <- Apie mus

Veiksmai, kuriuos reikia atlikti, yra palyginti labai paprasti:

Draugas
ssh -R 9999:localhost:22 usuario@servidorssh

mums
ssh usuario@servidorssh
Patekę į SSH serverį galime susisiekti su savo draugo komanda naudodamiesi
ssh amigo@localhost -p 9999

Kaip matote, visa magija slypi parametre -R, kuris tarpiniam serveriui nurodo, kad 9999 uoste mūsų draugo kompiuteris dabar klausosi kaip serveris.

Tai tik kelios galimybės, kurias mums siūlo SSH, tačiau, pavyzdžiui, kviečiu išbandyti dar keletą; galime atlikti neprižiūrimus scenarijus naudodamiesi RSA klavišais, peradresuoti X sesijas (grafinį režimą) į savo grafinę aplinką, tik paminėdami keletą.


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje