SSH,不仅仅是安全的外壳

SSH(安全壳) 是一种协议,可以像Telnet一样帮助我们安全地访问远程计算机,但是使用加密算法可以帮助我们保持连接的安全性,尤其是当我们要访问在组织内执行某些重要功能的计算机时。

通常,要进行访问,我们必须提供我们的用户名和计算机地址,以便SSH服务器要求我们提供访问密码:

ssh usuario@equiporemoto

从客户端启动远程计算机与我们之间的第一个连接的那一刻起,信息已经在安全地传输,从而阻止某人获取我们对所述计算机的访问凭据,但是SSH是一种非常适用的协议,为我们提供了许多可能性。

SCP

第一个是能够使用大多数SSH服务器实现的SCP(Secure CoPy)来在客户端和远程计算机之间传输文件,而无需安装FTP或NFS服务器:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

SSH隧道

此功能非常有用,因为它允许我们在客户端和远程计算机之间发送和接收不一定是Shell命令的信息,例如普通浏览。 如果您不知道这有什么用,请考虑以下事项:您需要访问一个页面,但是您所处的位置已实现了防火墙,该防火墙恰好阻止了该页面,因此,我们可以对远程站点进行“隧道化”没有上述阻止并通过我们的SSH会话浏览该页面的计算机:

ssh -D 8888 usuario@equiporemoto

连接后,我们的SSH客户端会在端口8888上“侦听”作为代理服务器,以便我们可以配置浏览器,并且所有流量都通过SSH会话进行传输

SSH隧道

我遇到的另一个例子是,由于某些地理限制,当我们无法从所在位置访问Web服务时,在建立隧道时,该Web服务将远程服务器的IP检测为源IP,而不是客户端IP。 这在某种程度上等效于VPN(虚拟专用网)

反向SSH

如果由于某种原因我们需要访问位于防火墙后面的计算机,并且该计算机不允许我们将SSH流量重定向到该计算机,则可以执行“反向SSH”,以使该计算机连接到另一台SSH服务器,我们还可以在此连接,以访问防火墙后面的设备。 想到的一个例子是,当我们想帮助一个不知道如何在其调制解调器上配置重定向的朋友,但是我们需要远程访问他的计算机时:

朋友->调制解调器-> SSH服务器<-关于我们

遵循的步骤相对非常简单:

朋友
ssh -R 9999:localhost:22 usuario@servidorssh

我们
ssh usuario@servidorssh
进入SSH服务器后,我们可以使用以下方式与朋友的团队建立联系
ssh amigo@localhost -p 9999

如您所见,所有魔术都在于-R参数,该参数告诉中间服务器在我们的朋友的计算机上的9999端口上,我们的计算机正在作为服务器进行侦听。

这些只是SSH提供给我们的一些可能性,但是我邀请您尝试更多的可能性,例如: 我们可以使用RSA密钥执行无人看管的脚本,将X会话(图形模式)重定向到我们的图形环境,仅举几例。


在 Google 中将其添加为首选来源