SSH, không chỉ là một vỏ bảo mật

SSH (Bảo mật SHell) là một giao thức giúp chúng tôi truy cập an toàn vào các máy tính từ xa, về cơ bản như Telnet, nhưng sử dụng các thuật toán mã hóa giúp chúng tôi giữ an toàn cho kết nối của mình, đặc biệt nếu chúng tôi muốn truy cập vào các máy tính thực hiện một số chức năng quan trọng trong cơ quan.

Nói chung, để truy cập, chúng tôi phải cung cấp tên người dùng và địa chỉ của máy tính để máy chủ SSH yêu cầu chúng tôi nhập mật khẩu truy cập:

ssh usuario@equiporemoto

Kể từ thời điểm máy khách khởi tạo kết nối đầu tiên giữa máy tính từ xa và chúng tôi, thông tin đã được truyền đi một cách an toàn, ngăn ai đó có được thông tin xác thực truy cập của chúng tôi vào máy tính đó, tuy nhiên SSH là một giao thức rất dễ thích ứng, cung cấp cho chúng tôi nhiều khả năng.

SCP

Cách đầu tiên là có thể chuyển tệp giữa máy khách và máy tính từ xa mà không cần gắn máy chủ FTP hoặc NFS, chỉ đơn giản bằng cách sử dụng SCP (Secure CoPy) mà hầu hết các máy chủ SSH thực hiện:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

Đường hầm SSH

Tính năng này rất hữu ích, vì nó cho phép chúng tôi gửi và nhận thông tin mà không nhất thiết phải là các lệnh shell giữa máy khách và máy tính từ xa, ví dụ như duyệt thông thường. Nếu bạn không đoán điều này có thể có công dụng gì, hãy nghĩ đến điều sau: bạn cần truy cập một trang, nhưng nơi bạn đang ở có tường lửa được triển khai chặn chính xác trang đó, do đó, chúng tôi có thể thực hiện 'đào hầm' với một máy tính từ xa không có cho biết khóa và duyệt trang đã nói thông qua phiên SSH của chúng tôi:

ssh -D 8888 usuario@equiporemoto

Sau khi được kết nối, máy khách SSH của chúng tôi 'lắng nghe' trên cổng 8888 như một máy chủ proxy, để chúng tôi có thể định cấu hình trình duyệt của mình và tất cả lưu lượng truy cập được truyền qua phiên SSH

Đường hầm SSH

Một ví dụ khác xảy ra với tôi là khi, do một số giới hạn về địa lý, chúng tôi không thể truy cập dịch vụ web từ nơi chúng tôi đang ở, khi tạo đường hầm, dịch vụ web cho biết dịch vụ web phát hiện IP của máy chủ từ xa của chúng tôi là nguồn chứ không phải IP máy khách của chúng tôi. Điều này tương đương với VPN (Mạng riêng ảo)

Đảo ngược SSH

Nếu vì lý do nào đó, chúng tôi cần truy cập một máy tính có tường lửa và nó không cho phép chúng tôi chuyển hướng lưu lượng SSH đến nó, chúng tôi có thể thực hiện 'ngược SSH', theo cách mà máy tính đó kết nối với một máy chủ SSH khác, tại mà chúng tôi cũng có thể kết nối, để truy cập thiết bị đằng sau tường lửa. Một ví dụ xuất hiện trong tâm trí là khi chúng tôi muốn giúp một người bạn không biết cách định cấu hình chuyển hướng trên modem của anh ấy, nhưng chúng tôi cần truy cập máy tính của anh ấy từ xa:

Bạn bè -> Modem -> Máy chủ SSH <- Giới thiệu

Các bước làm tương đối rất đơn giản:

Amigo
ssh -R 9999:localhost:22 usuario@servidorssh

chúng tôi
ssh usuario@servidorssh
Khi ở trong máy chủ SSH, chúng tôi có thể kết nối với nhóm của bạn bè bằng cách sử dụng
ssh amigo@localhost -p 9999

Như bạn có thể thấy, tất cả điều kỳ diệu nằm ở tham số -R, thông số này cho máy chủ trung gian biết rằng trên cổng 9999 máy tính của người bạn của chúng ta đang nghe như một máy chủ.

Đây chỉ là một số khả năng mà SSH cung cấp cho chúng tôi nhưng tôi mời bạn thử nghiệm thêm một số khả năng, ví dụ; chúng ta có thể thực hiện các tập lệnh không cần giám sát bằng cách sử dụng các khóa RSA, chuyển hướng các phiên X (chế độ đồ họa) đến môi trường đồ họa của chúng ta, chỉ cần đề cập đến một số.


Thêm vào danh sách nguồn ưu tiên trên Google.