亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSH第3部分:配置SSH反向隧道以減少暴露的端口

李俊 ? 來源:ZQW發(fā)燒友 ? 作者:ZQW發(fā)燒友 ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

命令行工具安全外殼 (SSH) 在客戶端和服務(wù)器之間提供安全的通信通道。工程師和操作員經(jīng)常使用 SSH 遠(yuǎn)程管理他們的設(shè)備和主機(jī)。例如,通常使用 SSH 登錄 Linux 服務(wù)器以應(yīng)用更新、安裝新軟件包或執(zhí)行其他管理操作。SSH 的一個(gè)鮮為人知的功能是能夠通過同一通信通道轉(zhuǎn)發(fā)其他但不同的網(wǎng)絡(luò)流量。例如,您可以使用 SSH 隧道加密 Web 請(qǐng)求并將其轉(zhuǎn)發(fā)到遠(yuǎn)程主機(jī),而無需在網(wǎng)絡(luò)上公開該主機(jī)的 Web 服務(wù)。您還可以使用 SSH 隧道創(chuàng)建跳轉(zhuǎn)框和網(wǎng)關(guān),允許遠(yuǎn)程連接到您的網(wǎng)絡(luò),而無需暴露額外的網(wǎng)絡(luò)端點(diǎn)或端口。

使用 SSH 端口轉(zhuǎn)發(fā)安全地連接到遠(yuǎn)程系統(tǒng)

SSH 本地端口轉(zhuǎn)發(fā)功能允許您在客戶端和服務(wù)器之間創(chuàng)建隧道,加密該客戶端和服務(wù)器之間指定端口上的所有通信。防火墻和其他網(wǎng)絡(luò)工具通常無法看到這些隧道內(nèi)部——它們只能看到客戶端和服務(wù)器(或網(wǎng)關(guān))之間加密的 SSH(TCP 端口 22)流量。作為安全操作員,您將希望以符合您的安全策略的方式檢測(cè)和管理 SSH 的使用。例如,如果某些用戶的規(guī)則阻止或過濾 HTTP 和 HTTPS 但不阻止 SSH,則某些用戶可能會(huì)使用 SSH 端口轉(zhuǎn)發(fā)來繞過防火墻。

配置 SSH 端口轉(zhuǎn)發(fā)

通過 SSH 的隧道協(xié)議非??焖偾乙子谠O(shè)置和使用。可以集中管理像 OpenSSH 這樣的 SSH 實(shí)現(xiàn),以提供身份驗(yàn)證和加密功能。例如,您的組織可能會(huì)在 Internet 上安裝強(qiáng)化的 SSH 服務(wù)器,該服務(wù)器僅偵聽運(yùn)行 SSH 的單個(gè)端口。用戶連接到此端口,使用證書、密碼或其他批準(zhǔn)的身份驗(yàn)證方法進(jìn)行身份驗(yàn)證。然后他們可以使用 SSH 隧道連接到該服務(wù)器上的資源,或者被定向到他們?cè)趯S镁W(wǎng)絡(luò)上的目的地。但是,盡管 SSH 隧道很有用,但它確實(shí)有局限性,而且它幾乎無法提供專用虛擬專用網(wǎng)絡(luò) (VPN) 設(shè)備的功能數(shù)量。SSH 隧道在特定情況下很有用,例如專用 VPN 解決方案可能有些矯枉過正的情況。例如,

您可以為本地或遠(yuǎn)程端口轉(zhuǎn)發(fā)配置 SSH 隧道。本地端口轉(zhuǎn)發(fā)允許您與遠(yuǎn)程服務(wù)器建立連接,然后將指定的網(wǎng)絡(luò)流量從您的客戶端轉(zhuǎn)發(fā)到該服務(wù)器或其他服務(wù)器。

配置本地端口轉(zhuǎn)發(fā)

圖 1顯示了本地端口轉(zhuǎn)發(fā)的一個(gè)簡(jiǎn)單示例。在此示例中,客戶端連接到防火墻,防火墻將 SSH 連接轉(zhuǎn)發(fā)到 SSH 網(wǎng)關(guān),SSH 網(wǎng)關(guān)通過 SSH 隧道代理與其他內(nèi)部服務(wù)器和設(shè)備的通信。您必須將防火墻配置為將 SSH 網(wǎng)絡(luò)流量轉(zhuǎn)發(fā)到運(yùn)行 SSH 服務(wù)器軟件(也稱為 SSH 守護(hù)程序)的設(shè)備。在許多情況下,不需要其他防火墻規(guī)則,也不需要額外的端口轉(zhuǎn)發(fā)。通常,OpenSSH 服務(wù)器軟件也不需要任何特殊配置。

poYBAGOuOtSAOcB0AABQ3uV8EPc997.png

圖 1:SSH 本地端口轉(zhuǎn)發(fā)的簡(jiǎn)單配置。

要連接到遠(yuǎn)程服務(wù)器,命令如下所示:

ssh -L 8080:remoteserver:80 username@FirewallExternalInterfaceIP

當(dāng)您在連接互聯(lián)網(wǎng)的客戶端上運(yùn)行此命令時(shí),它將在 SSH(默認(rèn) TCP 端口 22)上連接到防火墻的外部 IP 地址(在上面的選項(xiàng)中記為 FirewallExternalInterfaceIP),它將 SSH 流量轉(zhuǎn)發(fā)到 SSH網(wǎng)關(guān)。SSH 網(wǎng)關(guān)對(duì)用戶(在我們的示例中為用戶名)進(jìn)行身份驗(yàn)證,并在客戶端和 SSH 網(wǎng)關(guān)之間建立安全的加密通道。

在幕后。SSH 客戶端現(xiàn)在靜靜地監(jiān)聽端口 8080 上的新連接。要連接到遠(yuǎn)程服務(wù)器,客戶端打開他們的 Web 瀏覽器并連接到 https://localhost:8080。這指示瀏覽器連接到端口 8080 上的客戶端計(jì)算機(jī),這是 SSH 客戶端應(yīng)用程序偵聽新連接的端點(diǎn)。SSH 客戶端軟件攔截此調(diào)用并將其沿著加密隧道發(fā)送到 SSH 網(wǎng)關(guān)。SSH 網(wǎng)關(guān)解密通信并將其轉(zhuǎn)發(fā)到 TCP 端口 80 上的遠(yuǎn)程服務(wù)器(根據(jù)選項(xiàng) remoteserver:80)。遠(yuǎn)程服務(wù)器認(rèn)為它正在接收來自 SSH 網(wǎng)關(guān)的請(qǐng)求并響應(yīng)它。網(wǎng)關(guān)加密此響應(yīng)并將其發(fā)送回封裝在 SSH 協(xié)議 (TCP 22) 中的客戶端。

本地端口轉(zhuǎn)發(fā)不僅限于網(wǎng)絡(luò)請(qǐng)求和瀏覽器。作為另一個(gè)示例,這里是通過遠(yuǎn)程桌面協(xié)議(RDP、TCP 3389)遠(yuǎn)程連接到 Windows 服務(wù)器的命令。

ssh -L 1234:remoteserver:3389 username@FirewallExternalInterfaceIP

要建立連接,請(qǐng)啟動(dòng)您的 RDP 客戶端并建立一個(gè)到 localhost:1234 的新 RDP 連接。ssh 本地端口轉(zhuǎn)發(fā)將激活,并將導(dǎo)致與指定為 remoteserver 的服務(wù)器建立新的 RDP 連接。

請(qǐng)注意,在第二個(gè)示例中,客戶端只需運(yùn)行單獨(dú)的 ssh 命令即可連接到不同應(yīng)用程序上的不同服務(wù)器,并且不需要額外的防火墻或 SSH 網(wǎng)關(guān)服務(wù)器配置。

配置遠(yuǎn)程端口轉(zhuǎn)發(fā)

遠(yuǎn)程端口轉(zhuǎn)發(fā)類似但相反。使用遠(yuǎn)程端口轉(zhuǎn)發(fā),您的 ssh 客戶端連接到遠(yuǎn)程服務(wù)器,然后其他人到該遠(yuǎn)程服務(wù)器的連接將通過 SSH 隧道轉(zhuǎn)發(fā)回您的客戶端。您可以使用遠(yuǎn)程端口轉(zhuǎn)發(fā)使您筆記本電腦上的網(wǎng)站對(duì)互聯(lián)網(wǎng)上的其他人可見,而無需重新配置網(wǎng)絡(luò)。

了解有關(guān)配置復(fù)雜或?qū)S?SSH 隧道的更多信息

這些非常簡(jiǎn)單的示例描述了使用 SSH 隧道是多么容易,但對(duì)于更復(fù)雜或特定的實(shí)現(xiàn)也有細(xì)微差別和注意事項(xiàng),您需要了解您的具體實(shí)現(xiàn)。查看 https://ssh.com 等資源站點(diǎn)以獲取更多信息。

結(jié)論

SSH 端口轉(zhuǎn)發(fā)功能強(qiáng)大、靈活、易于設(shè)置,非常適合您需要安全、遠(yuǎn)程訪問服務(wù)器或網(wǎng)絡(luò)的某些情況。

關(guān)鍵點(diǎn):

  • SSH 標(biāo)準(zhǔn)和工具支持本地和遠(yuǎn)程端口轉(zhuǎn)發(fā),以啟用客戶端和網(wǎng)關(guān)或服務(wù)器之間的協(xié)議安全隧道。
  • 將 SSH 用于協(xié)議的安全隧道讓您可以利用其加密和身份驗(yàn)證功能。
  • SSH 隧道提供了一種遠(yuǎn)程連接到設(shè)備或網(wǎng)關(guān)的快速方法。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10024

    瀏覽量

    90432
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1092

    瀏覽量

    33666
  • SSH
    SSH
    +關(guān)注

    關(guān)注

    0

    文章

    197

    瀏覽量

    17461
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    飛凌嵌入式ElfBoard-常用的網(wǎng)絡(luò)服務(wù)的搭建之SSH服務(wù)搭建

    ;2)SSH默認(rèn)端口是22號(hào)端口,安全協(xié)議版本SSHv2,出了SSHv2版本之外還有SSHv1版本(有漏洞,不安全);3SSH服務(wù)端主要包
    發(fā)表于 10-24 08:48

    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對(duì)用內(nèi)網(wǎng)的 Linux 服務(wù)器進(jìn)行統(tǒng)一的 SSH 遠(yuǎn)程連接管理,當(dāng)用戶外出時(shí),可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?179次閱讀
    <b class='flag-5'>SSH</b> 遠(yuǎn)程連接內(nèi)網(wǎng) Linux 服務(wù)器

    Aurix TC36x MTU SSH4 和 SSH9寄存器值錯(cuò)誤的原因?

    即檢查 MTU SSH 值(ECCD/FAULTS/ERRINFO),作為安全級(jí)別 3 測(cè)試的一部分 在測(cè)試過程中,我發(fā)現(xiàn)SSH4(CPU0Dlmu)和
    發(fā)表于 07-14 07:52

    精通遠(yuǎn)程控制:借助樹莓派釋放 SSH 的強(qiáng)大功能!

    什么是SSH?我們?nèi)绾卫?b class='flag-5'>SSH連接到樹莓派、對(duì)其進(jìn)行監(jiān)控并執(zhí)行其他任務(wù)?注意:文章鏈接可能需要科學(xué)上網(wǎng)。通過SSH連接到樹莓派是遠(yuǎn)程管理設(shè)備的最有效方法之一。但SSH究竟是什么呢?如
    的頭像 發(fā)表于 06-27 15:26 ?609次閱讀
    精通遠(yuǎn)程控制:借助樹莓派釋放 <b class='flag-5'>SSH</b> 的強(qiáng)大功能!

    SSH常用命令詳解

    SSH常用命令詳解
    的頭像 發(fā)表于 06-04 11:30 ?1561次閱讀

    SSH遠(yuǎn)程登錄與控制教程

    SSH(Secure Shell)是一種安全通道協(xié)議,主要用來實(shí)現(xiàn)字符界面的遠(yuǎn)程登錄、遠(yuǎn)程 復(fù)制等功能。SSH 協(xié)議對(duì)通信雙方的數(shù)據(jù)傳輸進(jìn)行了加密處理,其中包括用戶登錄時(shí)輸入的用戶口令,SSH 為建立在應(yīng)用層和傳輸層基礎(chǔ)上的安全
    的頭像 發(fā)表于 04-09 13:43 ?3790次閱讀
    <b class='flag-5'>SSH</b>遠(yuǎn)程登錄與控制教程

    [迅為]Linux開發(fā)小技巧:Remote - SSH插件

    [迅為]Linux開發(fā)小技巧:Remote - SSH插件
    的頭像 發(fā)表于 04-01 15:46 ?799次閱讀
    [迅為]Linux開發(fā)小技巧:Remote - <b class='flag-5'>SSH</b>插件

    stm32mp遠(yuǎn)程復(fù)制文件ssh不能連接怎么解決?

    1、看ubuntu環(huán)境中ssh是正在運(yùn)行的,但是從ubuntu復(fù)制文件到開發(fā)板或者直接ssh連接無法連接,串口連接正常。 ![af63571d6348f3
    發(fā)表于 03-07 13:02

    禁止使用root用戶通過ssh遠(yuǎn)程登錄Linux

    1、背景描述 出于安全考慮,需要禁止使用root用戶通過ssh遠(yuǎn)程登錄Linux 禁用root用戶遠(yuǎn)程登錄后,需要提供一個(gè)權(quán)限用戶用于ssh遠(yuǎn)程登錄 2、創(chuàng)建擁有sudo權(quán)限的用戶 2.1、創(chuàng)建一個(gè)
    的頭像 發(fā)表于 12-21 16:25 ?2375次閱讀
    禁止使用root用戶通過<b class='flag-5'>ssh</b>遠(yuǎn)程登錄Linux

    深入解析SSH協(xié)議,輕松實(shí)現(xiàn)安全高效的服務(wù)器管理

    過程中被竊聽或篡改。SSH支持多種身份驗(yàn)證方法,包括密碼、公鑰和證書等,確保只有授權(quán)用戶能夠訪問系統(tǒng)。除了遠(yuǎn)程登錄,SSH還支持文件傳輸和端口轉(zhuǎn)發(fā)等功能,使得
    的頭像 發(fā)表于 12-19 13:40 ?1489次閱讀

    智能網(wǎng)聯(lián)汽車云控系統(tǒng)2部分:車云數(shù)據(jù)交互規(guī)范

    智能網(wǎng)聯(lián)汽車云控系統(tǒng) 2部分 車云數(shù)據(jù)交互規(guī)范
    發(fā)表于 11-18 15:04 ?1次下載

    智能網(wǎng)聯(lián)汽車云控系統(tǒng)1部分:系統(tǒng)組成及基礎(chǔ)平臺(tái)架構(gòu)

    智能網(wǎng)聯(lián)汽車云控系統(tǒng) 1部分 系統(tǒng)組成及基礎(chǔ)平臺(tái)架構(gòu)
    發(fā)表于 11-18 14:44 ?7次下載

    SSH遠(yuǎn)程操作的基本方式

    SSH 是 Linux 下進(jìn)行遠(yuǎn)程連接的基本工具,但是如果僅僅用它來登錄那可是太浪費(fèi)啦!SSH 命令可是完成遠(yuǎn)程操作的神器啊,借助它我們可以把很多的遠(yuǎn)程操作自動(dòng)化掉!下面就對(duì) SSH 的遠(yuǎn)程操作功能進(jìn)行一個(gè)小小的總結(jié)。
    的頭像 發(fā)表于 11-11 11:15 ?1014次閱讀
    <b class='flag-5'>SSH</b>遠(yuǎn)程操作的基本方式

    如何在服務(wù)器端自動(dòng)ban掉掃描ssh的IP

    作者:京東物流 羅旅帆 現(xiàn)在服務(wù)器在網(wǎng)絡(luò)暴露一段時(shí)間就會(huì)有人不停的進(jìn)行掃描各種端口,nginx的80,443,ssh的22等。進(jìn)行嘗試滲透,并且現(xiàn)在有大量框架進(jìn)行全自動(dòng)掃描滲透。 為了最大化的阻止
    的頭像 發(fā)表于 11-06 11:53 ?936次閱讀
    如何在服務(wù)器端自動(dòng)ban掉掃描<b class='flag-5'>ssh</b>的IP

    詳解SSH的工作原理

    SSH是一種協(xié)議標(biāo)準(zhǔn),其目的是實(shí)現(xiàn)安全遠(yuǎn)程登錄以及其它安全網(wǎng)絡(luò)服務(wù)。
    的頭像 發(fā)表于 11-04 15:51 ?1126次閱讀
    詳解<b class='flag-5'>SSH</b>的工作原理