SSH - більше, ніж захищена оболонка

SSH (захищена оболонка) це протокол, який допомагає нам безпечно отримувати доступ до віддалених комп’ютерів, в основному, як це робить Telnet, але використовує алгоритми шифрування, які допомагають нам захищати наше з’єднання, особливо якщо ми хочемо отримати доступ до комп’ютерів, які виконують якісь важливі функції в організації.

Як правило, для доступу ми повинні вказати своє ім’я користувача та адресу комп’ютера, щоб сервер SSH запитував у нас пароль доступу:

ssh usuario@equiporemoto

З того моменту, як клієнт ініціює перше з'єднання між віддаленим комп'ютером і нами, інформація вже безпечно подорожує, заважаючи комусь отримати наші облікові дані доступу до зазначеного комп'ютера, проте SSH - це дуже адаптивний протокол, який пропонує нам багато можливостей.

SCP

Перший - це можливість передавати файли між клієнтом та віддаленим комп’ютером без необхідності монтувати сервер FTP або NFS, просто використовуючи SCP (Secure CoPy), який реалізує більшість серверів SSH:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

Туннелювання SSH

Ця функція є дуже корисною, оскільки дозволяє нам надсилати та отримувати інформацію, яка не обов'язково є командами оболонки між клієнтом та віддаленим комп'ютером, наприклад звичайний перегляд. Якщо ви не здогадуєтесь, яке це може мати значення, подумайте про наступне: вам потрібно отримати доступ до сторінки, але там, де ви перебуваєте, встановлений брандмауер, який блокує саме цю сторінку, отже, ми можемо виконати `` тунелювання '' за допомогою віддаленого комп’ютер, на якому немає вказаних блоків, та перегляд зазначеної сторінки через наш сеанс SSH:

ssh -D 8888 usuario@equiporemoto

Після підключення наш клієнт SSH "слухає" порт 8888 як проксі-сервер, так що ми можемо налаштувати наш браузер і весь трафік передається через сеанс SSH

Тунель SSH

Ще один приклад, який мені здається, коли через певне географічне обмеження ми не можемо отримати доступ до веб-служби з того місця, де ми знаходимось, коли робимо тунель, сказав, що веб-служба виявляє IP-адресу нашого віддаленого сервера як джерело, а не IP-адресу нашого клієнта. Це дещо еквівалентно VPN (віртуальна приватна мережа)

Зворотний SSH

Якщо з якихось причин нам потрібен доступ до комп’ютера, який знаходиться за брандмауером, і він не дозволяє нам перенаправляти трафік SSH на нього, ми можемо зробити `` зворотний SSH '' таким чином, що цей комп'ютер підключається до іншого сервера SSH до якого ми також можемо підключитися, щоб отримати доступ до обладнання за брандмауером. Приклад, який спадає на думку, коли ми хочемо допомогти другові, який не уявляє, як налаштувати переспрямування на своєму модемі, але нам потрібен віддалений доступ до його комп'ютера:

Друг -> Модем -> Сервер SSH <- Про нас

Крок, який слід виконати, відносно дуже простий:

Приятель
ssh -R 9999:localhost:22 usuario@servidorssh

нам
ssh usuario@servidorssh
Потрапивши в сервер SSH, ми можемо зв’язатися з командою нашого друга за допомогою
ssh amigo@localhost -p 9999

Як бачите, вся магія полягає у параметрі -R, який повідомляє проміжний сервер, що на порту 9999 комп’ютер нашого друга зараз слухає як сервер.

Це лише деякі можливості, які нам пропонує SSH, але я запрошую вас поекспериментувати з деякими іншими, наприклад; ми можемо робити без нагляду сценарії за допомогою клавіш RSA, перенаправляти сеанси X (графічний режим) у наше графічне середовище, лише згадавши декілька.


Додати як пріоритетне джерело в Google