Прослеђивање портова и прокси коришћењем ОпенССХ

Увод

ССХ, такође познат као Сецуре Схелл, може се користити за много више од добијања удаљене љуске. Овај чланак ће показати како се ССХ може користити за прослеђивање портова и прокси.

Једини предуслови су ОпенССХ сервер (подразумевано инсталиран на Вултр Линук сликама) и ОпенССХ клијент (доступан на Линук-у, БСД-у и МС Виндовс-у.)

сврха

ССХ прокси се углавном користи за прокси веб саобраћај. На пример, може се користити за заштиту вашег веб саобраћаја од небезбедне локалне мреже.

Прослеђивање ССХ портова се често користи за приступ услугама које нису јавно доступне. На пример, можете имати веб интерфејс системске администрације који ради на вашем серверу, као што је Вебмин, али само слуша везе на локалном хосту из безбедносних разлога. У том случају, можете користити ССХ за прослеђивање конекција на изабраном порту са ваше локалне машине на порт на којем услуга слуша на страни сервера, чиме вам се омогућава даљински приступ овој одређеној услузи кроз ССХ тунел. Још један уобичајени сценарио где се користи прослеђивање ССХ порта је приступ услугама на удаљеној приватној мрежи кроз ССХ тунел до хоста на тој приватној мрежи.

Употреба

И прокси и прослеђивање портова не захтевају никакву посебну конфигурацију на вашем серверу. Међутим, употреба аутентификације засноване на кључу се увек препоручује са ССХ. Прочитајте Како да генеришем ССХ кључеве.

ССХ проки

Креирање ССХ проксија је веома једноставно, општа синтакса је следећа:

ssh -D [bind-address]:[port] [username]@[server]

Где [bind-address]је локална адреса за слушање, да [port]ли је локални порт за слушање, да ли [username]је ваше корисничко име на вашем серверу и [server]ИП адреса или име хоста вашег сервера. Ако [bind-address]није наведено, ССХ ће подразумевано користити localhostшто је пожељно у већини случајева.

Ево практичног примера:

ssh -D 8080 root@your_server

Да бисте користили овај прокси, морате да конфигуришете свој претраживач да користи SOCKSv5као тип проксија и 8080као прокси порт.

Прослеђивање ССХ порта

Општа синтакса команде је следећа:

ssh -L [localport]:[remotehost]:[remoteport] [username]@[server]

Где [localport]се налази порт на којем ће ССХ клијент слушати, [remotehost]је ИП адреса хоста на који ће бити прослеђене везе. Ово би било 127.0.0.1ако тунелирате везе са својим сервером. Коначно, [remoteport]је број порта на серверу који користи услуга на коју се повезујете.

Пример 1:

Размислите о томе да важан веб сервис ради на порту 10000на вашем серверу, али није јавно доступан. Следећа команда би се користила за успостављање ССХ тунела до те услуге.

ssh -L 80:127.0.0.1:10000 root@your_server

Сада ћете моћи да се повежете тако што ћете куцати http://127.0.0.1у свом локалном претраживачу.

Пример 2:

Имате два Вултр сервера на приватној мрежи. Један користи Линук дистрибуцију, други МС Виндовс. На инстанци оперативног система Виндовс, РДП сервер ради, али није изложен интернету из безбедносних разлога. Под претпоставком да 192.168.1.5је то приватна ИП адреса Виндовс машине, можете користити следећу команду да се повежете са сервером удаљене радне површине преко порта на вашем рачунару:

ssh -L 3389:192.168.1.5:3389 root@your_server

Свака РДП веза са вашег рачунара на себе ће сада бити тунелована кроз ваш Линук сервер на ваш Виндовс сервер.


Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више