Všetko, čo potrebujete vedieť o tunelovaní SSH



Vyskúšajte Náš Nástroj Na Odstránenie Problémov

SSH tunelovanie je veľmi dobré pre správcov sietí alebo dokonca domácich používateľov, ktorí sa obávajú o bezpečnosť. Ak pripojenie nie je šifrované, potom sa prenášané informácie zvyčajne uskutočňujú prostredníctvom obyčajného textu, ktorý je možné zachytiť alebo načítať a vystaviť tak vašu sieť riziku hackerstva.



Je mimoriadne dôležité starať sa o bezpečnostný aspekt, najmä ak používate verejnú sieť, napríklad na letiskách, v kaviarňach atď. MIMORIADNE VYSOKÉ RIZIKO!



Ak sa chcete dozvedieť viac informácií o zabezpečení, pozrite sa na Backtrack, čo je linuxová distribúcia a je možné ho spustiť na virtuálnom počítači - je zostavený s množstvom nástrojov zabalených vo vnútri - nebudem menovať nástroje, nechám vás preskúmať. Cieľom tejto príručky nie je jej propagácia, ale obrana. V ideálnom prípade, ak nie ste takí technici, potom by bolo najlepšie kúpiť si VPN, ktorú používam, vytvorenú na inštancii Amazon EC3. Jedným kliknutím som pripojený k zabezpečenej sieti cez VPN.



Ale ak sa tým nezaoberáte, môžete vytvoriť tunel SSH. Potrebujete linuxový server, ku ktorému je možný vzdialený prístup. Tento server zašifruje údaje a bude slúžiť ako sprostredkovateľ prenosu informácií ich prenosom na internet. Inštalácia SSH je jednoduchá, pozrite si túto príručku http://www.cyberciti.biz/faq/ubuntu-linux-openssh-server–installation-and-configuration/

Môžete tiež nakonfigurovať proxy server na vašom serveri, ale na tento účel budete potrebovať squid, ktorý je jednoduchý a existuje veľa sprievodcov. PuTTy je možné stiahnuť z http://www.chiark.greenend.org.uk/~sgtatham/putty/

Pridajte adresu IP (alebo názov hostiteľa vášho servera) a uložte ju s menom. Ak ho neuložíte, budete ho musieť zadávať zakaždým, keď sa chcete pripojiť.

tmel

Na ľavej table kliknite na možnosť PRIPOJENIE a SSH a TUNELY a potom vyberte možnosť Dynamický a nastavte zdrojový port na 7070 a stlačte ADD. Vyberte možnosť Miestny, Zdrojový port 8080 (alebo váš port) alebo akýkoľvek iný port a cieľ 127.0.0.1:port a znova kliknite na tlačidlo Pridať.

putty2

Kliknite na položku Relácia na ľavom paneli (hore) a uložte toto nastavenie. Keď narazíte na server ssh, dostanete sa do okna terminálu.

Teraz, keď ju otvoríte, získate okno terminálu. Ak to nechcete vôbec používať, v ponuke je pod položkou SSH možnosť „Nezačínajte príkaz alebo príkaz vôbec“.

Aj keď je spustený, môžete spustiť ľubovoľnú aplikáciu, ktorá pracuje s proxy serverom. Ak to umožňuje server Socks 5 alebo 4 proxy, nasmerujte ho na port 127.0.0.1 na porte 7070 a bude sa tunelovať a údaje budú vychádzať z vášho linuxového servera. Pokiaľ podporuje iba HTTP proxy, použite port 8080 127.0.0.1.

Prevádzka odosielaná cez tento systém nemôže byť hackermi vyňatá zo vzduchu (čuchaná), pretože je šifrovaná.

Značky SSH tunelovanie 2 minúty prečítané