SSH,不僅僅是安全的外殼

SSH(安全外殼)是一種允許我們安全地存取遠端電腦的協議,它基本上類似於 Telnet,但使用加密演算法來幫助我們保持連接安全,尤其是當我們想要存取在組織內執行重要功能的電腦時。

通常,要進行訪問,我們必須提供我們的用戶名和計算機地址,以便SSH服務器要求我們提供訪問密碼:

ssh usuario@equiporemoto

從客戶端啟動遠程計算機與我們之間的第一個連接的那一刻起,信息已經在安全地傳輸,從而阻止了某人獲取我們對該計算機的訪問憑據,但是SSH是一種非常適應性強的協議,為我們提供了許多可能性。

SCP

首先是能夠使用大多數SSH服務器實現的SCP(Secure CoPy)來在客戶端和遠程計算機之間傳輸文件,而無需安裝FTP或NFS服務器:

scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt

SSH隧道

此功能非常有用,因為它允許我們在客戶端和遠程計算機之間發送和接收不一定是Shell命令的信息,例如普通瀏覽。 如果您不知道此功能有什麼用,請考慮以下事項:您需要訪問一個頁面,但是您所處的位置已實現了防火牆,該防火牆恰好阻止了該頁面,因此,我們可以對沒有該頁面的遠程計算機執行“隧道”操作通過我們的SSH會話鎖定並瀏覽頁面:

ssh -D 8888 usuario@equiporemoto

連接後,我們的SSH客戶端會在端口8888上“偵聽”作為代理服務器,以便我們可以配置瀏覽器,並且所有流量都通過SSH會話進行傳輸

SSH隧道

我遇到的另一個例子是,由於某些地理限制,當我們無法從所在位置訪問Web服務時,在建立隧道時,該Web服務將遠程服務器的IP檢測為源IP,而不是客戶端IP。 這在某種程度上等效於VPN(虛擬專用網)

反向SSH

如果由於某種原因我們需要訪問位於防火牆後面的計算機並且不允許我們將SSH流量重定向到該計算機,則可以執行“反向SSH”,以使該計算機連接到另一台SSH服務器。我們也可以連接到它,以訪問防火牆後面的設備。 想到的一個例子是,當我們想幫助一個不知道如何在其調製解調器上配置重定向的朋友,但是我們需要遠程訪問他的計算機時:

朋友->調製解調器-> SSH服務器<-關於我們

遵循的步驟相對非常簡單:

朋友
ssh -R 9999:localhost:22 usuario@servidorssh

我們
ssh usuario@servidorssh
進入SSH服務器後,我們可以使用以下方式與朋友的團隊建立聯繫
ssh amigo@localhost -p 9999

如您所見,所有魔術都在於-R參數,該參數告訴中間服務器在我們的朋友的計算機上的9999端口上,我們的計算機現在正在作為服務器進行偵聽。

這些只是SSH提供給我們的一些可能性,但是我邀請您嘗試更多的可能性,例如: 我們可以使用RSA密鑰執行無人看管的腳本,將X會話(圖形模式)重定向到我們的圖形環境,僅舉幾例。


在 Google 中將其新增為首選來源