SSH, më shumë se një predhë e sigurt

SSH (Zhurma e Sigurt) është një protokoll që na ndihmon të kemi qasje të sigurt në kompjuterët e largët, në thelb siç bën Telnet, por duke përdorur algoritme kriptimi që na ndihmojnë ta mbajmë të sigurt lidhjen tonë, veçanërisht nëse duam të përdorim kompjutera që kryejnë ndonjë funksion të rëndësishëm brenda një organizimi.

Në përgjithësi, për të hyrë duhet të sigurojmë emrin tonë të përdoruesit dhe adresën e kompjuterit, në mënyrë që serveri SSH të na kërkojë fjalëkalimin e hyrjes:

ssh usuario@equiporemoto

Nga momenti kur klienti fillon lidhjen e parë midis kompjuterit në distancë dhe nesh, informacioni tashmë po udhëton në mënyrë të sigurt, duke parandaluar dikë që të marrë kredencialet tona të hyrjes në kompjuterin në fjalë, megjithatë SSH është një protokoll shumë i adaptueshëm që na ofron shumë mundësitë.

SCP

E para nga këto është të jesh në gjendje të transferosh skedarë midis klientit dhe kompjuterit në distancë, pa nevojën e montimit të një serveri FTP ose NFS, thjesht duke përdorur SCP (Secure CoPy) që shumica e serverave SSH zbatojnë:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

Tunelizimi i SSH

Kjo karakteristikë është shumë e dobishme, pasi na lejon të dërgojmë dhe të marrim informacione që nuk janë domosdoshmërisht komandat shell midis klientit dhe kompjuterit të largët, për shembull shfletimi i zakonshëm. Nëse nuk e merrni me mend se çfarë përdorimi mund të ketë kjo, mendoni për sa vijon: ju duhet të përdorni një faqe, por vendi ku ndodheni ka të instaluar një firewall që bllokon pikërisht atë faqe, prandaj, ne mund të bëjmë 'tunelim' me një kompjuter të largët që nuk ka tha flokët dhe duke shfletuar faqen e thënë përmes sesionit tonë SSH:

ssh -D 8888 usuario@equiporemoto

Pasi të jetë lidhur, klienti ynë SSH 'dëgjon' në portin 8888 si një server proxy, në mënyrë që të mund të konfigurojmë shfletuesin tonë dhe i gjithë trafiku të transmetohet përmes sesionit të SSH

Tuneli SSH

Një shembull tjetër që më ndodh është kur, për shkak të disa kufizimeve gjeografike, ne nuk mund të qasemi në një shërbim ueb nga ku jemi, kur bëjmë tunelin, tha se shërbimi ueb zbulon IP-në e serverit tonë të largët si burim, jo ​​IP-në e klientit tonë. Kjo është disi ekuivalente me VPN (Rrjeti Virtual Privat)

SSH e kundërt

Nëse për ndonjë arsye ne kemi nevojë për të hyrë në një kompjuter që është prapa një firewall dhe nuk na lejon të ridrejtojmë trafikun SSH në të, ne mund të bëjmë një 'SSH të kundërt', në një mënyrë të tillë që ai kompjuter të lidhet me një server tjetër SSH, në me të cilën mund të lidhemi gjithashtu, për të hyrë në pajisjet prapa murit të zjarrit. Një shembull që na vjen ndërmend është kur duam të ndihmojmë një mik i cili nuk ka ide se si të konfigurojë një ridrejtim në modemin e tij, por ne kemi nevojë për të hyrë në kompjuterin e tij nga distanca:

Mik -> Modem -> SSH Server <- Rreth Nesh

Hapat që duhet të ndiqni janë relativisht shumë të thjeshtë:

Mik
ssh -R 9999:localhost:22 usuario@servidorssh

ne
ssh usuario@servidorssh
Pasi të futemi në serverin SSH, ne mund të lidhemi me ekipin e mikut tonë duke përdorur
ssh amigo@localhost -p 9999

Siç mund ta shihni, e gjithë magjia qëndron në parametrin -R, i cili i thotë serverit të ndërmjetëm se në portën 9999 kompjuteri i mikut tonë po dëgjon tani si një server.

Këto janë vetëm disa mundësi që SSH na ofron, por unë ju ftoj të eksperimentoni me disa më shumë, për shembull; ne mund të bëjmë skenarë të pambikëqyrur duke përdorur çelësat RSA, të ridrejtojmë seancat X (modaliteti grafik) në mjedisin tonë grafik, vetëm për të përmendur disa.


Shto si burim të preferuar në Google