SSH, güvenli bir kabuktan daha fazlası

SSH (Güvenli Kabuk) temelde Telnet'in yaptığı gibi uzak bilgisayarlara güvenli bir şekilde erişmemize yardımcı olan bir protokoldür, ancak bağlantımızı güvende tutmamıza yardımcı olan şifreleme algoritmalarını kullanan bir protokoldür, özellikle de bazı önemli işlevleri yerine getiren bilgisayarlara erişmek istiyorsak organizasyon.

Genel olarak, erişim için kullanıcı adımızı ve bilgisayarın adresini sağlamalıyız, böylece SSH sunucusu bizden erişim şifresini sorar:

ssh usuario@equiporemoto

İstemci uzaktaki bilgisayarla aramızdaki ilk bağlantıyı başlattığı andan itibaren, bilgi zaten güvenli bir şekilde seyahat ediyor ve birisinin bu bilgisayara erişim kimlik bilgilerimizi almasını engelliyor, ancak SSH bize birçok olanak sunan çok uyarlanabilir bir protokoldür.

SCP

Bunlardan ilki, çoğu SSH sunucusunun uyguladığı SCP'yi (Secure CoPy) kullanarak, bir FTP veya NFS sunucusunu bağlamanıza gerek kalmadan istemci ile uzak bilgisayar arasında dosya aktarabilmektir:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

SSH Tünelleme

Bu özellik, istemci ile uzak bilgisayar arasında zorunlu olarak kabuk komutları olmayan bilgileri göndermemize ve almamıza izin verdiği için çok kullanışlıdır, örneğin sıradan tarama. Bunun ne işe yarayacağını tahmin edemezseniz, aşağıdakileri düşünün: bir sayfaya erişmeniz gerekir, ancak bulunduğunuz yerde tam olarak bu sayfayı engelleyen bir güvenlik duvarına sahip olmanız gerekir, bu nedenle, uzaktan kumanda ile 'tünelleme' yapabiliriz kilitleri olmayan ve söz konusu sayfaya SSH oturumumuz aracılığıyla göz atan bilgisayar:

ssh -D 8888 usuario@equiporemoto

Bağlandıktan sonra, SSH istemcimiz 8888 numaralı bağlantı noktasında proxy sunucusu olarak 'dinler', böylece tarayıcımızı yapılandırabiliriz ve tüm trafik SSH oturumu aracılığıyla iletilir.

SSH Tüneli

Benim aklıma gelen bir başka örnek de, bazı coğrafi kısıtlamalar nedeniyle, bulunduğumuz yerden bir web hizmetine erişemediğimizde, tüneli yaparken, söz konusu web hizmetinin uzak sunucumuzun IP'sini istemci IP'miz değil kaynak olarak algılamasıdır. Bu biraz VPN'lere (Sanal Özel Ağ) eşdeğerdir

Ters SSH

Herhangi bir nedenle bir güvenlik duvarının arkasındaki bir bilgisayara erişmemiz gerekiyorsa ve bu, SSH trafiğini ona yönlendirmemize izin vermiyorsa, o bilgisayarın başka bir SSH sunucusuna bağlanması için bir 'ters SSH' yapabiliriz, güvenlik duvarının arkasındaki ekipmana erişmek için de bağlanabileceğimiz. Aklımıza gelen bir örnek, modeminde bir yönlendirmeyi nasıl yapılandıracağı hakkında hiçbir fikri olmayan, ancak bilgisayarına uzaktan erişmemiz gereken bir arkadaşımıza yardım etmek istediğimiz zamandır:

Arkadaş -> Modem -> SSH Sunucusu <- Hakkımızda

İzlenecek adımlar nispeten çok basittir:

Amigo
ssh -R 9999:localhost:22 usuario@servidorssh

Hakkımızda
ssh usuario@servidorssh
SSH sunucusuna girdikten sonra, arkadaşımızın ekibine şunu kullanarak bağlanabiliriz:
ssh amigo@localhost -p 9999

Gördüğünüz gibi, tüm sihir, ara sunucuya arkadaşımızın bilgisayarının 9999 numaralı bağlantı noktasından şu anda sunucu olarak dinlediğini söyleyen -R parametresinde yatıyor.

Bunlar SSH'nin bize sunduğu olanaklardan yalnızca birkaçıdır, ancak sizi biraz daha denemeye davet ediyorum, örneğin; RSA anahtarlarını kullanarak katılımsız komut dosyaları yapabilir, X oturumlarını (grafik modu) grafik ortamımıza yönlendirebiliriz, sadece birkaçından bahsetmek gerekirse.


Google'da tercih edilen kaynak olarak ekleyin.