เชตเซเชฏเชตเชนเชพเชฐเซ เชเชฆเชพเชนเชฐเชฃเซ SSH
, เชชเชฃ เชจเซเชเชตเชฐเซเชเชจเซ เชตเชงเซ เชธเชเซเชทเชฎ เชฐเซเชคเซ เชจเซเชตเชฟเชเซเช เชเชฐเซ.
เชฅเซเชกเซ เชฏเซเชเซเชคเชฟเช เชเชพเชฃเซ ssh
เชเซเชเชชเชฃ เชธเชฟเชธเซเชเชฎ เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐ, เชจเซเชเชตเชฐเซเช เชเชจเซเชเชฟเชจเชฟเชฏเชฐ เช
เชฅเชตเชพ เชธเซเชฐเชเซเชทเชพ เชจเชฟเชทเซเชฃเชพเชค เชฎเชพเชเซ เชเชชเชฏเซเชเซ.
เชตเซเชฏเชตเชนเชพเชฐเซ SSH เชเชฆเชพเชนเชฐเชฃเซ
SSH เชฎเซเชเชพเช เชชเซเชฐเซเชเซเชธเซ SSH เชเชจเชฒ (เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช) เชคเซเชฐเซเชเชพ เชฏเชเชฎเชพเชจ เชฎเชพเชเซ SSH เชเชจเชฒ เชฐเชฟเชตเชฐเซเชธ SSH เชเชจเชฒ SSH เชฐเชฟเชตเชฐเซเชธ เชชเซเชฐเซเชเซเชธเซ SSH เชชเชฐ VPN เชเชจเซเชธเซเชเซเชฒ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ SSH เชเซเชจเซ เชจเชเชฒ เชเชฐเชตเซ (ssh-copy-id) เชฐเชฟเชฎเซเช เชเชฎเชพเชจเซเชก เชเชเซเชเซเชเซเชฏเซเชถเชจ (เชฌเชฟเชจ-เชเชจเซเชเชฐเซเชเซเชเชฟเชต) เชฐเซเชฎเซเช เชชเซเชเซเช เชเซเชชเซเชเชฐ เช เชจเซ เชตเชพเชฏเชฐเชถเชพเชฐเซเชเชฎเชพเช เชเซเชตเชพเชจเซเช SSH เชฆเซเชตเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชซเซเชฒเซเชกเชฐเชจเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชเซเชชเชฟ เชเชฐเชตเซเช SSH X11 เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชธเชพเชฅเซ เชฐเชฟเชฎเซเช GUI เชเชชเซเชฒเชฟเชเซเชถเชจเซเชธ rsync เช เชจเซ SSH เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฐเชฟเชฎเซเช เชซเชพเชเชฒเชจเซ เชจเชเชฒ เชเซเชฐ เชจเซเชเชตเชฐเซเช เชชเชฐ SSH SSH เชฅเซ EC2 เชเชฆเชพเชนเชฐเชฃ ssh/scp เชฆเซเชตเชพเชฐเชพ VIM เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเซเชเซเชธเซเช เชซเชพเชเชฒเซเชจเซเช เชธเชเชชเชพเชฆเชจ SSHFS เชธเชพเชฅเซ เชธเซเชฅเชพเชจเชฟเช เชซเซเชฒเซเชกเชฐ เชคเชฐเซเชเซ เชฆเซเชฐเชธเซเชฅ SSH เชฎเชพเชเชจเซเช เชเชฐเซ เชเชจเซเชเซเชฐเซเชฒเชชเชพเชฅ เชธเชพเชฅเซ เชฎเชฒเซเชเชฟเชชเซเชฒเซเชเซเชธเชฟเชเช SSH VLC เช เชจเซ SFTP เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ SSH เชชเชฐ เชตเชฟเชกเชฟเช เชธเซเชเซเชฐเซเชฎ เชเชฐเซ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ SSH เช เชจเซ -J เชธเชพเชฅเซ เชเชฎเซเชชเชฟเชเช เชนเซเชธเซเชเซเชธ iptables เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ SSH เชฌเซเชฐเซเช เชซเซเชฐเซเชธ เชชเซเชฐเชฏเชคเซเชจเซเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเชตเซเช เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชฌเชฆเชฒเชตเชพ เชฎเชพเชเซ SSH Escape
เชชเซเชฐเชฅเชฎ เชฎเซเชณเชญเซเชค
SSH เชเชฆเซเชถ เชตเชพเชเซเชฏเชจเซเช เชชเชฆเชเซเชเซเชฆเชจ
เชจเซเชเซเชจเซเช เชเชฆเชพเชนเชฐเชฃ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชคเซ เชตเชเชคเซ เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเชพเชฎเซเชเชฐเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ SSH
.
localhost:~$ ssh -v -p 22 -C neo@remoteserver
-v
: เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเชฎเชธเซเชฏเชพเชเชจเซเช เชตเชฟเชถเซเชฒเซเชทเชฃ เชเชฐเชคเซ เชตเชเชคเซ เชกเซเชฌเชเซเชเช เชเชเชเชชเซเช เชเชพเชธ เชเชฐเซเชจเซ เชเชชเชฏเซเชเซ เชเซ. เชตเชงเชพเชฐเชพเชจเซ เชฎเชพเชนเชฟเชคเซ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฃเซ เชตเชเชค เชเชชเชฏเซเช เชเชฐเซ เชถเชเชพเชฏ เชเซ.- p 22
: เชเชจเซเชเซเชถเชจ เชชเซเชฐเซเช เชฆเซเชฐเชธเซเชฅ SSH เชธเชฐเซเชตเชฐ เชชเชฐ. 22 เชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเซ เชเชฐเซเชฐเซ เชจเชฅเซ, เชเชพเชฐเชฃ เชเซ เช เชกเชฟเชซเซเชฒเซเช เชฎเซเชฒเซเชฏ เชเซ, เชชเชฐเชเชคเซ เชเซ เชชเซเชฐเซเชเซเชเซเชฒ เชเซเช เช เชจเซเชฏ เชชเซเชฐเซเช เชชเชฐ เชนเซเชฏ, เชคเซ เช เชฎเซ เชชเซเชฐเชพเชฎเซเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชคเซเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซเช เชเซเช.-p
. เชธเชพเชเชญเชณเชตเชพเชจเซเช เชชเซเชฐเซเช เชซเชพเชเชฒเชฎเชพเช เชเชฒเซเชฒเซเชเชฟเชค เชเซsshd_config
เชซเซเชฐเซเชฎเซเชเชฎเชพเชPort 2222
.-C
: เชเชจเซเชเซเชถเชจ เชฎเชพเชเซ เชเชฎเซเชชเซเชฐเซเชถเชจ. เชเซ เชคเชฎเชพเชฐเซ เชชเชพเชธเซ เชเชจเซเชเซเชถเชจ เชงเซเชฎเซเช เชนเซเชฏ เช เชฅเชตเชพ เชเชฃเซเช เชฌเชงเซเช เชเซเชเซเชธเซเช เชเซเช, เชคเซ เช เชเชจเซเชเซเชถเชจเชจเซ เชเชกเชชเซ เชฌเชจเชพเชตเซ เชถเชเซ เชเซ.neo@
: @ เชเชฟเชนเซเชจเชจเซ เชชเชนเซเชฒเชพเชจเซ เชฒเซเชเซ เชฐเซเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชฎเชพเชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพเชฎ เชธเซเชเชตเซ เชเซ. เชเซ เชคเชฎเซ เชคเซเชจเซ เชเชฒเซเชฒเซเช เชจ เชเชฐเซ, เชคเซ เชคเชฎเซ เชนเชพเชฒเชฎเชพเช เชเซ เชเชเชพเชเชจเซเชเชฎเชพเช เชฒเซเช เชเชจ เชฅเชฏเชพ เชเซ เชคเซเชจเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพเชฎ เชชเชฐ เชคเซ เชกเชฟเชซเซเชฒเซเช เชนเชถเซ (~$whoami). เชชเซเชฐเชพเชฎเซเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชชเชฃ เชธเซเชชเชทเซเช เชเชฐเซ เชถเชเชพเชฏ เชเซ-l
.remoteserver
: เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชนเซเชธเซเชเชจเซเช เชจเชพเชฎssh
, เช เชธเชเชชเซเชฐเซเชฃ เชฒเชพเชฏเช เชกเซเชฎเซเชจ เชจเชพเชฎ, IP เชธเชฐเชจเชพเชฎเซเช เช เชฅเชตเชพ เชธเซเชฅเชพเชจเชฟเช เชนเซเชธเซเช เชซเชพเชเชฒเชฎเชพเช เชเซเชเชชเชฃ เชนเซเชธเซเช เชนเซเช เชถเชเซ เชเซ. IPv4 เช เชจเซ IPv6 เชฌเชเชจเซเชจเซ เชธเชชเซเชฐเซเช เชเชฐเชคเชพ เชนเซเชธเซเช เชธเชพเชฅเซ เชเซเชกเชพเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชเชฎเชพเชจเซเชก เชฒเชพเชเชจเชฎเชพเช เชชเซเชฐเชพเชฎเซเชเชฐ เชเชฎเซเชฐเซ เชถเชเซ เชเซ.-4
เช เชฅเชตเชพ-6
เชฏเซเชเซเชฏ เชจเชฟเชฐเชพเชเชฐเชฃ เชฎเชพเชเซ.
เชเชชเชฐเซเชเซเชค เชคเชฎเชพเชฎ เชชเชฐเชฟเชฎเชพเชฃเซ เชธเชฟเชตเชพเชฏ เชตเซเชเชฒเซเชชเชฟเช เชเซ remoteserver
.
เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ
เชเซเชเซ เชเชฃเชพ เชฒเซเชเซ เชซเชพเชเชฒเชฅเซ เชชเชฐเชฟเชเชฟเชค เชเซ sshd_config
, เชเชฆเซเชถ เชฎเชพเชเซ เชเซเชฒเชพเชฏเชเช เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒ เชชเชฃ เชเซ ssh
. เชกเชฟเชซเซเชฒเซเช เชฎเซเชฒเซเชฏ ~/.ssh/config
, เชชเชฐเชเชคเซ เชคเซเชจเซ เชตเชฟเชเชฒเซเชช เชฎเชพเชเซ เชชเชฐเชฟเชฎเชพเชฃ เชคเชฐเซเชเซ เชตเซเชฏเชพเชเซเชฏเชพเชฏเชฟเชค เชเชฐเซ เชถเชเชพเชฏ เชเซ -F
.
Host *
Port 2222
Host remoteserver
HostName remoteserver.thematrix.io
User neo
Port 2112
IdentityFile /home/test/.ssh/remoteserver.private_key
เชเชชเชฐเชจเชพ เชเชฆเชพเชนเชฐเชฃ ssh เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเชฎเชพเช เชฌเซ เชนเซเชธเซเช เชเชจเซเชเซเชฐเซเช เชเซ. เชชเซเชฐเชฅเชฎเชจเซ เช เชฐเซเชฅ เชเซ เชฌเชงเชพ เชฏเชเชฎเชพเชจเซ, เชฌเชงเชพ เชชเซเชฐเซเช 2222 เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชชเชฐเชฟเชฎเชพเชฃเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ. เชฌเซเชเซ เชเชนเซ เชเซ เชเซ เชฏเชเชฎเชพเชจ เชฎเชพเชเซ เชฆเซเชฐเชธเซเชฅ เชธเชฐเซเชตเชฐ เช เชฒเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ, เชชเซเชฐเซเช, FQDN เช เชจเซ IdentityFile เชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชเซเชเช.
เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒ เชเซเชเซเชเชธ เชฏเชเชฎเชพเชจเซ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชคเซ เชตเชเชคเซ เช เชฆเซเชฏเชคเชจ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชจเซ เชเชชเชฎเซเชณเซ เชฒเชพเชเซ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซเชจเซ เชเชพเชเชชเชฟเชเชเชจเซ เชเชฃเซ เชธเชฎเชฏ เชฌเชเชพเชตเซ เชถเชเซ เชเซ.
SCP เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ SSH เชชเชฐ เชซเชพเชเชฒเซเชจเซ เชจเชเชฒ เชเชฐเชตเซ
SSH เชเซเชฒเชพเชฏเชเช เชซเชพเชเชฒเซเชจเซ เชจเชเชฒ เชเชฐเชตเชพ เชฎเชพเชเซ เช เชจเซเชฏ เชฌเซ เชเซเชฌ เช เชธเชฐเชณ เชธเชพเชงเชจเซ เชธเชพเชฅเซ เชเชตเซ เชเซ เชเชจเชเซเชฐเชฟเชชเซเชเซเชก ssh เชเชจเซเชเซเชถเชจ. scp เช เชจเซ sftp เชเชฆเซเชถเซเชจเชพ เชชเซเชฐเชฎเชพเชฃเชญเซเชค เชตเชชเชฐเชพเชถเชจเชพ เชเชฆเชพเชนเชฐเชฃ เชฎเชพเชเซ เชจเซเชเซ เชเซเช. เชจเซเชเชง เชเชฐเซ เชเซ เชเชฃเชพ ssh เชตเชฟเชเชฒเซเชชเซ เช เชเชฆเซเชถเซเชจเซ เชชเชฃ เชฒเชพเชเซ เชชเชกเซ เชเซ.
localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.png
เช เชเชฆเชพเชนเชฐเชฃเชฎเชพเช เชซเชพเชเชฒ mypic.png เชชเชฐ เชจเชเชฒ เชเชฐเซ เชฆเซเชฐเชธเซเชฅ เชธเชฐเซเชตเชฐ เชซเซเชฒเซเชกเชฐ เชชเชฐ /เชฎเซเชกเชฟเชฏเชพ/เชกเซเชเชพ เช เชจเซ เชจเชพเชฎ เชฌเชฆเชฒเซเชฏเซเช mypic_2.png.
เชชเซเชฐเซเช เชชเซเชฐเชพเชฎเซเชเชฐเชฎเชพเช เชคเชซเชพเชตเชค เชตเชฟเชถเซ เชญเซเชฒเชถเซ เชจเชนเซเช. เช เชคเซ เชเซ เชเซเชฏเชพเช เชคเซเช เชฒเซเชจเซเช เชเชฐเซ เชเซ เชคเซเชฏเชพเชฐเซ เชเชฃเชพ เชฒเซเชเซ เชชเชเชกเชพเชฏ เชเซ scp
เชเชฆเซเชถ เชตเชพเชเซเชฏเชฎเชพเชเชฅเซ. เช
เชนเซเช เชชเซเชฐเซเช เชชเซเชฐเชพเชฎเซเชเชฐ เชเซ -P
, เช
เชจเซ เชจเชนเซเช -p
, ssh เชเซเชฒเชพเชฏเชเชเชจเซ เชเซเชฎ เช! เชคเชฎเซ เชญเซเชฒเซ เชเชถเซ, เชชเชฐเชเชคเซ เชเชฟเชเชคเชพ เชเชฐเชถเซ เชจเชนเซเช, เชฆเชฐเซเช เชตเซเชฏเชเซเชคเชฟ เชญเซเชฒเซ เชเชพเชฏ เชเซ.
เชเซเช เชเชจเซเชธเซเชฒเชฅเซ เชชเชฐเชฟเชเชฟเชค เชเซ เชคเซเชฎเชจเชพ เชฎเชพเชเซ ftp
, เชเชฃเชพ เชเชฆเซเชถเซ เชธเชฎเชพเชจ เชเซ sftp
. เชคเชฎเซ เชเชฐเซ เชถเชเซ เชเซ เชฆเชฌเชพเชฃ, เชฎเซเชเซ ะธ lsเชเซเชฎ เชนเซเชฆเชฏ เชเชเซเชเซ เชเซ.
sftp neo@remoteserver
เชตเซเชฏเชตเชนเชพเชฐเซ เชเชฆเชพเชนเชฐเชฃเซ
เชเชฎเชพเชเชจเชพ เชเชฃเชพ เชเชฆเชพเชนเชฐเชฃเซเชฎเชพเช, เชตเชฟเชตเชฟเชง เชชเชฆเซเชงเชคเชฟเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชชเชฐเชฟเชฃเชพเชฎเซ เชชเซเชฐเชพเชชเซเชค เชเชฐเซ เชถเชเชพเชฏ เชเซ. เชเชชเชฃเชพ เชฌเชงเชพเชจเซ เชเซเชฎ
1. SSH เชฎเซเชเชพเช เชชเซเชฐเซเชเซเชธเซ
เชธเชพเชฐเชพ เชเชพเชฐเชฃเซเชธเชฐ SSH เชชเซเชฐเซเชเซเชธเซ เชธเซเชตเชฟเชงเชพ เชจเชเชฌเชฐ 1 เชเซ. เชคเซ เชเชฃเชพเชจเซ เชธเชฎเชเชพเชฏ เชคเซเชจเชพ เชเชฐเชคเชพเช เชตเชงเซ เชถเชเซเชคเชฟเชถเชพเชณเซ เชเซ เช เชจเซ เชตเชฐเซเชเซเชฏเซเช เชฒ เชเซเชเชชเชฃ เชเชชเซเชฒเชฟเชเซเชถเชจเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐเชจเซ เชเชเซเชธเซเชธ เชนเซเชฏ เชคเซเชตเซ เชเซเชเชชเชฃ เชธเชฟเชธเซเชเชฎเชจเซ เชเชเซเชธเซเชธ เชเชชเซ เชเซ. เชเช ssh เชเซเชฒเชพเชฏเชเช เชเช เชธเชฐเชณ เชเชฆเซเชถ เชธเชพเชฅเซ SOCKS เชชเซเชฐเซเชเซเชธเซ เชฆเซเชตเชพเชฐเชพ เชเซเชฐเชพเชซเชฟเชเชจเซ เชเชจเชฒ เชเชฐเซ เชถเชเซ เชเซ. เชคเซ เชธเชฎเชเชตเซเช เช เชเชคเซเชฏเชจเซเช เชเซ เชเซ เชฐเชฟเชฎเซเช เชธเชฟเชธเซเชเชฎเซเชธ เชชเชฐ เชเซเชฐเชพเชซเชฟเช เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐเชฅเซ เชเชตเชถเซ, เช เชตเซเชฌ เชธเชฐเซเชตเชฐ เชฒเซเชเชฎเชพเช เชธเซเชเชตเชตเชพเชฎเชพเช เชเชตเชถเซ.
localhost:~$ ssh -D 8888 user@remoteserver
localhost:~$ netstat -pan | grep 8888
tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN 23880/ssh
เช เชนเซเช เชเชชเชฃเซ TCP เชชเซเชฐเซเช 8888 เชชเชฐ เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชเชฒเชพเชตเซเช เชเซเช, เชฌเซเชเซ เชเชฆเซเชถ เชคเชชเชพเชธเซ เชเซ เชเซ เชชเซเชฐเซเช เชธเชพเชเชญเชณเชตเชพเชจเซ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช เชธเชเซเชฐเชฟเชฏ เชเซ. 127.0.0.1 เชธเซเชเชตเซ เชเซ เชเซ เชธเซเชตเชพ เชซเชเซเชค เชฒเซเชเชฒเชนเซเชธเซเช เชชเชฐ เชเชพเชฒเซ เชเซ. เช เชฎเซ เชเชฅเชฐเชจเซเช เช เชฅเชตเชพ เชตเชพเชเชซเชพเช เชธเชนเชฟเชค เชคเชฎเชพเชฎ เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชธเชพเชเชญเชณเชตเชพ เชฎเชพเชเซ เชฅเซเชกเซ เช เชฒเช เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซเช เชเซเช, เช เช เชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชชเชฐเชจเซ เช เชจเซเชฏ เชเชชเซเชฒเชฟเชเซเชถเชจเซ (เชฌเซเชฐเชพเชเชเชฐเซเชธ, เชตเชเซเชฐเซ) เชจเซ ssh เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเซเชเซเชธเซ เชธเซเชตเชพ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเชถเซ.
localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserver
เชนเชตเซ เช เชฎเซ เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชฌเซเชฐเชพเชเชเชฐเชจเซ เชเซเช เชตเซ เชถเชเซเช เชเซเช. เชซเชพเชฏเชฐเชซเซเชเซเชธเชฎเชพเช, เชชเชธเชเชฆ เชเชฐเซ เชธเซเชเชฟเชเชเซเชธ | เชฎเซเชณเชญเซเชค | เชจเซเชเชตเชฐเซเช เชธเซเชเชฟเชเชเซเชธ. เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ IP เชธเชฐเชจเชพเชฎเซเช เช เชจเซ เชชเซเชฐเซเช เชธเซเชชเชทเซเช เชเชฐเซ.
เชเซเชชเชพ เชเชฐเซเชจเซ เชคเชฎเชพเชฐเชพ เชฌเซเชฐเชพเชเชเชฐเชจเซ DNS เชตเชฟเชจเชเชคเซเช SOCKS เชชเซเชฐเซเชเซเชธเซเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชตเชพ เชฎเชพเชเซ เชซเซเชฐเซเชฎเชจเชพ เชคเชณเชฟเชฏเซ เชเชชเซเชฒเชพ เชตเชฟเชเชฒเซเชชเชจเซ เชจเซเชเชง เชฒเซ. เชเซ เชคเชฎเซ เชคเชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชชเชฐ เชตเซเชฌ เชเซเชฐเชพเชซเชฟเชเชจเซ เชเชจเซเชเซเชฐเชฟเชชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชฐเชนเซเชฏเชพเช เชเซ, เชคเซ เชคเชฎเซ เชเชฆเชพเช เช เชตเชฟเชเชฒเซเชช เชชเชธเชเชฆ เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซ เชเซเชฅเซ DNS เชตเชฟเชจเชเชคเซเช SSH เชเชจเซเชเซเชถเชจ เชฆเซเชตเชพเชฐเชพ เชเชจเชฒ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ.
Chrome เชฎเชพเช เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซเชจเซ เชธเชเซเชฐเชฟเชฏ เชเชฐเซ เชฐเชนเซเชฏเชพเช เชเซเช
เชเซเชเซเชเชธ เชเชฎเชพเชจเซเชก เชฒเชพเชเชจ เชชเซเชฐเชพเชฎเซเชเชฐเซเชธ เชธเชพเชฅเซ เชเซเชฐเซเชฎ เชฒเซเชเช เชเชฐเชตเชพเชฅเซ เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชธเชเซเชทเชฎ เชฅเชถเซ, เชคเซเชฎเช เชฌเซเชฐเชพเชเชเชฐเชฅเซ DNS เชตเชฟเชจเชเชคเซเชเชจเซ เชเชจเชฒ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ. เชตเชฟเชถเซเชตเชพเชธ เชเชฐเซ เชชเชฃ เชคเชชเชพเชธเซ. เชตเชพเชชเชฐเชตเซ
localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"
เชชเซเชฐเซเชเซเชธเซ เชธเชพเชฅเซ เช เชจเซเชฏ เชเชชเซเชฒเชฟเชเซเชถเชจเซเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ
เชงเซเชฏเชพเชจเชฎเชพเช เชฐเชพเชเซ เชเซ เช
เชจเซเชฏ เชเชฃเซ เชเชชเซเชฒเชฟเชเซเชถเชจเซ เชชเชฃ เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซ เชเซ. เชตเซเชฌ เชฌเซเชฐเชพเชเชเชฐ เช เชฌเชงเชพเชฎเชพเช เชธเซเชฅเซ เชตเชงเซ เชฒเซเชเชชเซเชฐเชฟเชฏ เชเซ. เชเซเชเชฒเซเช เชเชชเซเชฒเชฟเชเซเชถเชจเซเชธเชฎเชพเช เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐเชจเซ เชธเชเซเชทเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ เชเซเช เชตเชฃเซ เชตเชฟเชเชฒเซเชชเซ เชนเซเชฏ เชเซ. เช
เชจเซเชฏเชจเซ เชนเซเชฒเซเชชเชฐ เชชเซเชฐเซเชเซเชฐเชพเชฎ เชธเชพเชฅเซ เชฅเซเชกเซ เชฎเชฆเชฆเชจเซ เชเชฐเซเชฐ เชเซ. เชฆเชพเชเซเชฒเชพ เชคเชฐเซเชเซ,
localhost:~$ proxychains rdesktop $RemoteWindowsServer
เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชชเชฐเชฟเชฎเชพเชฃเซ เชชเซเชฐเซเชเซเชธเซเชเซเชจเซเชธ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเชฎเชพเช เชธเซเช เชเชฐเซเชฒ เชเซ.
เชธเชเชเซเชค: เชเซ เชคเชฎเซ Windows เชชเชฐ Linux เชฎเชพเชเชฅเซ เชฐเชฟเชฎเซเช เชกเซเชธเซเชเชเซเชชเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ? เชเซเชฒเชพเชฏเชเชเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ
เชซเซเชฐเซเชเชฐเชกเซเชชเซ . เช เชเชฐเชคเชพเช เชตเชงเซ เชเชงเซเชจเชฟเช เช เชฎเชฒเซเชเชฐเชฃ เชเซrdesktop
, เชตเชงเซ เชธเชฐเชณ เช เชจเซเชญเชต เชธเชพเชฅเซ.
เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชฆเซเชตเชพเชฐเชพ SSH เชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชตเชฟเชเชฒเซเชช
เชคเชฎเซ เชเชพเชซเซ เช เชฅเชตเชพ เชนเซเชเชฒเชฎเชพเช เชฌเซเช เชพ เชเซ - เช เชจเซ เชคเซเชจเชพ เชฌเชฆเชฒเซ เช เชตเชฟเชถเซเชตเชธเชจเซเชฏ WiFi เชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชซเชฐเช เชชเชพเชกเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เช เชฎเซ เชฒเซเชชเชเซเชชเชฅเซ เชธเซเชฅเชพเชจเชฟเช เชฐเซเชคเซ ssh เชชเซเชฐเซเชเซเชธเซ เชฒเซเชจเซเช เชเชฐเซเช เชเซเช เช เชจเซ เชธเซเชฅเชพเชจเชฟเช Rasberry Pi เชชเชฐ เชนเซเชฎ เชจเซเชเชตเชฐเซเชเชฎเชพเช ssh เชเชจเชฒ เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเช เชเซเช. เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชฎเชพเชเซ เชเซเช เชตเซเชฒ เชฌเซเชฐเชพเชเชเชฐ เช เชฅเชตเชพ เช เชจเซเชฏ เชเชชเซเชฒเชฟเชเซเชถเชจเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, เช เชฎเซ เช เชฎเชพเชฐเชพ เชนเซเชฎ เชจเซเชเชตเชฐเซเช เชชเชฐ เชเซเชเชชเชฃ เชจเซเชเชตเชฐเซเช เชธเซเชตเชพเชเชจเซ เชเชเซเชธเซเชธ เชเชฐเซ เชถเชเซเช เชเซเช เช เชฅเชตเชพ เช เชฎเชพเชฐเชพ เชนเซเชฎ เชเชจเซเชเซเชถเชจ เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเชฐเชจเซเช เชเชเซเชธเซเชธ เชเชฐเซ เชถเชเซเช เชเซเช. เชคเชฎเชพเชฐเชพ เชฒเซเชชเชเซเชช เช เชจเซ เชคเชฎเชพเชฐเชพ เชนเซเชฎ เชธเชฐเซเชตเชฐ (เชตเชพเช-เชซเชพเช เช เชจเซ เชเชจเซเชเชฐเชจเซเช เชฆเซเชตเชพเชฐเชพ เชคเชฎเชพเชฐเชพ เชเชฐ เชธเซเชงเซ) เชตเชเซเชเซเชจเซ เชฆเชฐเซเช เชตเชธเซเชคเซ SSH เชเชจเชฒเชฎเชพเช เชเชจเซเชเซเชฐเชฟเชชเซเชเซเชก เชเซ.
2. SSH เชเชจเชฒ (เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช)
เชคเซเชจเชพ เชธเซเชฅเซ เชธเชฐเชณ เชธเซเชตเชฐเซเชชเชฎเชพเช, SSH เชเชจเชฒ เชคเชฎเชพเชฐเซ เชธเซเชฅเชพเชจเชฟเช เชธเชฟเชธเซเชเชฎ เชชเชฐ เชเช เชชเซเชฐเซเช เชเซเชฒเซ เชเซ เชเซ เชเชจเชฒเชจเชพ เชฌเซเชเชพ เชเซเชกเซ เชฌเซเชเชพ เชชเซเชฐเซเช เชธเชพเชฅเซ เชเซเชกเชพเชฏ เชเซ.
localhost:~$ ssh -L 9999:127.0.0.1:80 user@remoteserver
เชเชพเชฒเซ เชชเชฐเชฟเชฎเชพเชฃ เชเซเชเช -L
. เชคเซ เชธเชพเชเชญเชณเชตเชพเชจเซ เชธเซเชฅเชพเชจเชฟเช เชฌเชพเชเซ เชคเชฐเซเชเซ เชตเชฟเชเชพเชฐเซ เชถเชเชพเชฏ เชเซ. เชคเซเชฅเซ เชเชชเชฐเชจเชพ เชเชฆเชพเชนเชฐเชฃเชฎเชพเช, เชชเซเชฐเซเช 9999 เชฒเซเชเชฒเชนเซเชธเซเช เชฌเชพเชเซ เชชเชฐ เชธเชพเชเชญเชณเซ เชฐเชนเซเชฏเซเช เชเซ เช
เชจเซ เชชเซเชฐเซเช 80 เชฆเซเชตเชพเชฐเชพ เชฐเชฟเชฎเซเชเชธเชฐเซเชตเชฐ เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชฎเชนเซเชฐเชฌเชพเชจเซ เชเชฐเซเชจเซ เชจเซเชเชง เชเชฐเซ เชเซ 127.0.0.1 เช เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชฒเซเชเชฒเชนเซเชธเซเชเชจเซ เชธเชเชฆเชฐเซเชญ เชเชชเซ เชเซ!
เชเชพเชฒเซ เชธเซเชเซเชช เชเชชเชฐ เชเชเช. เชจเซเชเซเชจเซเช เชเชฆเชพเชนเชฐเชฃ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชชเชฐเชจเชพ เช เชจเซเชฏ เชฏเชเชฎเชพเชจเซ เชธเชพเชฅเซ เชธเชพเชเชญเชณเชตเชพเชจเชพ เชชเซเชฐเซเชเชจเซ เชธเชเชเชพเชฐ เชเชฐเซ เชเซ.
localhost:~$ ssh -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserver
เช เชเชฆเชพเชนเชฐเชฃเซเชฎเชพเช เช เชฎเซ เชตเซเชฌ เชธเชฐเซเชตเชฐ เชชเชฐ เชชเซเชฐเซเช เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชฐเชนเซเชฏเชพเช เชเซเช, เชชเชฐเชเชคเซ เช เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐ เช เชฅเชตเชพ เช เชจเซเชฏ เชเซเชเชชเชฃ TCP เชธเซเชตเชพ เชนเซเช เชถเชเซ เชเซ.
3. เชคเซเชคเซเชฏ-เชชเชเซเชท เชนเซเชธเซเช เชฎเชพเชเซ SSH เชเชจเชฒ
เชคเซเชฐเซเชเซ เชธเชฟเชธเซเชเชฎ เชชเชฐ เชเชพเชฒเชคเซ เช เชจเซเชฏ เชธเซเชตเชพ เชธเชพเชฅเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐเชฅเซ เชเชจเชฒเชจเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเชชเชฃเซ เชธเชฎเชพเชจ เชชเชฐเชฟเชฎเชพเชฃเซเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซเช เชเซเช.
localhost:~$ ssh -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserver
เช เชเชฆเชพเชนเชฐเชฃเชฎเชพเช, เช เชฎเซ 10.10.10.10 เชจเชพ เชฐเซเช เชเชพเชฒเชคเชพ เชตเซเชฌ เชธเชฐเซเชตเชฐ เชชเชฐ เชฐเซเชฎเซเชเชธเชฐเซเชตเชฐเชฅเซ เชเชจเชฒ เชฐเซเชกเชพเชฏเชฐเซเชเซเช เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช. เชฐเชฟเชฎเซเชเชธเชฐเซเชตเชฐเชฅเซ 10.10.10.10 เชธเซเชงเซเชจเซ เชเซเชฐเชพเชซเชฟเช เชนเชตเซ SSH เชเชจเชฒเชฎเชพเช เชจเชฅเซ. 10.10.10.10 เชจเชพ เชฐเซเช เชตเซเชฌ เชธเชฐเซเชตเชฐ เชฐเชฟเชฎเซเชเชธเชฐเซเชตเชฐเชจเซ เชตเซเชฌ เชตเชฟเชจเชเชคเซเชเชจเซ เชธเซเชคเซเชฐเซเชค เชเชฃเชถเซ.
4. เชฐเชฟเชตเชฐเซเชธ SSH เชเชจเชฒ
เช เชนเซเช เช เชฎเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชธเชพเชเชญเชณเชตเชพเชจเชพ เชชเซเชฐเซเชเชจเซ เชเซเช เชตเซเชถเซเช เชเซ เช เชฎเชพเชฐเชพ เชฒเซเชเชฒเชนเซเชธเซเช (เช เชฅเชตเชพ เช เชจเซเชฏ เชธเชฟเชธเซเชเชฎ) เชชเชฐเชจเชพ เชฒเซเชเชฒ เชชเซเชฐเซเช เชธเชพเชฅเซ เชชเชพเชเชพ เชเชจเซเชเซเช เชฅเชถเซ.
localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserver
เช SSH เชธเชคเซเชฐ เช เชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชเซเชฒเชพเชฏเชเช เชชเชฐ เชฐเชฟเชฎเซเชเชธเชฐเซเชตเชฐ เชชเชฐ เชชเซเชฐเซเช 1999 เชฅเซ เชชเซเชฐเซเช 902 เชธเซเชงเซ เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเซ เชเซ.
5. SSH เชฐเชฟเชตเชฐเซเชธ เชชเซเชฐเซเชเซเชธเซ
เช เชเชฟเชธเซเชธเชพเชฎเชพเช, เช เชฎเซ เช เชฎเชพเชฐเชพ ssh เชเชจเซเชเซเชถเชจ เชชเชฐ เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซ เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเชพเช เชเซเช, เชชเชฐเชเชคเซ เชชเซเชฐเซเชเซเชธเซ เชธเชฐเซเชตเชฐเชจเชพ เชฐเชฟเชฎเซเช เชเซเชกเซ เชธเชพเชเชญเชณเซ เชฐเชนเซ เชเซ. เช เชฐเชฟเชฎเซเช เชชเซเชฐเซเชเซเชธเซเชจเชพ เชเชจเซเชเซเชถเชจเซเชธ เชนเชตเซ เชเชจเชฒเชฎเชพเชเชฅเซ เช เชฎเชพเชฐเชพ เชฒเซเชเชฒเชนเซเชธเซเชเชจเชพ เชเซเชฐเชพเชซเชฟเช เชคเชฐเซเชเซ เชฆเซเชเชพเชฏ เชเซ.
localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserver
เชฆเซเชฐเชธเซเชฅ SSH เชเชจเชฒ เชธเชพเชฅเซ เชธเชฎเชธเซเชฏเชพเชจเซเช เชจเชฟเชตเชพเชฐเชฃ
เชเซ เชคเชฎเชจเซ เชฐเชฟเชฎเซเช SSH เชตเชฟเชเชฒเซเชชเซ เชเชพเชฎ เชเชฐเชตเชพเชฎเชพเช เชธเชฎเชธเซเชฏเชพ เชนเซเชฏ, เชคเซ เชคเชชเชพเชธเซ netstat
, เชธเชพเชเชญเชณเชตเชพเชจเซเช เชชเซเชฐเซเช เช
เชจเซเชฏ เชเชฏเชพ เชเชจเซเชเชฐเชซเซเชธ เชธเชพเชฅเซ เชเซเชกเชพเชฏเซเชฒ เชเซ. เชเซ เชเซ เช
เชฎเซ เชเชฆเชพเชนเชฐเชฃเซเชฎเชพเช 0.0.0.0 เชธเซเชเชตเซเชฏเซเช เชเซ, เชชเชฐเชเชคเซ เชเซ เชฎเซเชฒเซเชฏ เชเซเชเชตเซ เชชเซเชฐเซเชเซเชธ ะฒ sshd_config เชชเชฐ เชธเซเช เชเชฐเซ เชจเช, เชคเซ เชธเชพเชเชญเชณเชจเชพเชฐ เชซเชเซเชค เชฒเซเชเชฒเชนเซเชธเซเช (127.0.0.1) เชธเชพเชฅเซ เชฌเชเชงเชพเชฏเซเชฒเซ เชฐเชนเซเชถเซ.
เชธเซเชฐเชเซเชทเชพ เชเซเชคเชตเชฃเซ
เชฎเชนเซเชฐเชฌเชพเชจเซ เชเชฐเซเชจเซ เชจเซเชเชง เชเชฐเซ เชเซ เชเชจเชฒ เช เชจเซ เชธเซเชเซเชธ เชชเซเชฐเซเชเซเชธเซเช เชเซเชฒเซเชจเซ, เชเชเชคเชฐเชฟเช เชจเซเชเชตเชฐเซเช เชธเชเชธเชพเชงเชจเซ เช เชตเชฟเชถเซเชตเชธเชจเซเชฏ เชจเซเชเชตเชฐเซเชเซเชธ (เชเซเชฎ เชเซ เชเชจเซเชเชฐเชจเซเช!) เชฎเชพเชเซ เชเชเซเชธเซเชธเชฟเชฌเชฒ เชนเซเช เชถเชเซ เชเซ. เช เชเช เชเชเชญเซเชฐ เชธเซเชฐเชเซเชทเชพ เชเซเชเชฎ เชนเซเช เชถเชเซ เชเซ, เชคเซเชฅเซ เชเชพเชคเชฐเซ เชเชฐเซ เชเซ เชคเชฎเซ เชธเชฎเชเซ เชเซ เชเซ เชธเชพเชเชญเชณเชจเชพเชฐ เชถเซเช เชเซ เช เชจเซ เชคเซเชฎเชจเซ เชชเชพเชธเซ เชถเซเช เชเชเซเชธเซเชธ เชเซ.
6. SSH เชฆเซเชตเชพเชฐเชพ VPN เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเซเช
เชนเซเชฎเชฒเชพเชจเซ เชชเชฆเซเชงเชคเชฟเช (เชชเซเชจเซเชเซเชธเซเชเชฐเซเชธ, เชตเชเซเชฐเซ) เชฎเชพเช เชจเชฟเชทเซเชฃเชพเชคเซ เชตเชเซเชเซ เชเช เชธเชพเชฎเชพเชจเซเชฏ เชถเชฌเซเชฆ เชเซ "เชจเซเชเชตเชฐเซเชเชฎเชพเช เชธเชเชชเซเชฐเซเชฃ." เชเชเชตเชพเชฐ เชเช เชธเชฟเชธเซเชเชฎ เชชเชฐ เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชฅเช เชเชพเชฏ, เชคเซ เชธเชฟเชธเซเชเชฎ เชจเซเชเชตเชฐเซเชเชจเซ เชตเชงเซ เชเชเซเชธเซเชธ เชฎเชพเชเซ เชเซเชเชตเซ เชฌเชจเซ เชเชพเชฏ เชเซ. เชเช เชซเซเชฒเชเซเชฐเชฎ เชเซ เชคเชฎเชจเซ เชชเชนเซเชณเชพเชเชฎเชพเช เชเชเชณ เชตเชงเชตเชพ เชฆเซ เชเซ.
เชเชตเชพ เชชเชเชฅเชฟเชฏเชพ เชฎเชพเชเซ เช
เชฎเซ SSH เชชเซเชฐเซเชเซเชธเซเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซเช เชเซเช เช
เชจเซ เชชเซเชฐเซเชเซเชธเซเชเซเชจเซเชธเชเซเชเซ เชเซเชเชฒเซเช เชฎเชฐเซเชฏเชพเชฆเชพเช เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชธเซเชเซเชเซเชธ เชธเชพเชฅเซ เชธเซเชงเซเช เชเชพเชฎ เชเชฐเชตเซเช เชถเชเซเชฏ เชฌเชจเชถเซ เชจเชนเซเช, เชคเซเชฅเซ เช
เชฎเซ เชจเซเชเชตเชฐเซเชเชจเซ เช
เชเชฆเชฐ เชชเซเชฐเซเชเซเชธเชจเซ เชธเซเชเซเชจ เชเชฐเซ เชถเชเซเชถเซเช เชจเชนเซเช SYN
.
เช เชตเชงเซ เช เชฆเซเชฏเชคเชจ VPN เชตเชฟเชเชฒเซเชชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, เชเชจเซเชเซเชถเชจ เชเชเชพเชกเชตเชพเชฎเชพเช เชเชตเซ เชเซ เชธเซเชคเชฐ 3. เช เชฎเซ เชชเชเซ เชชเซเชฐเชฎเชพเชฃเชญเซเชค เชจเซเชเชตเชฐเซเช เชฐเซเชเซเชเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชเซเชฐเชพเชซเชฟเชเชจเซ เชธเชฐเชณ เชฐเซเชคเซ เชฐเซเช เชเชฐเซ เชถเชเซเช เชเซเช.
เชชเชฆเซเชงเชคเชฟ เชตเชพเชชเชฐเซ เชเซ ssh
, iptables
, tun interfaces
เช
เชจเซ เชฐเซเชเซเชเช.
เชชเซเชฐเชฅเชฎ เชคเชฎเชพเชฐเซ เช เชชเชฐเชฟเชฎเชพเชฃเซ เชธเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ sshd_config
. เช
เชฎเซ เชฐเชฟเชฎเซเช เช
เชจเซ เชเซเชฒเชพเชฏเชเช เชฌเชเชจเซ เชธเชฟเชธเซเชเชฎเชจเชพ เชเชจเซเชเชฐเชซเซเชธเชฎเชพเช เชซเซเชฐเชซเชพเชฐ เชเชฐเซ เชฐเชนเซเชฏเชพ เชนเซเชตเชพเชฅเซ, เช
เชฎเซ เชฌเชเชจเซ เชฌเชพเชเซเช เชฐเซเช เช
เชงเชฟเชเชพเชฐเซเชจเซ เชเชฐเซเชฐ เชเซ.
PermitRootLogin yes
PermitTunnel yes
เชชเชเซ เช เชฎเซ เชชเชฐเชฟเชฎเชพเชฃเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ ssh เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเซเชถเซเช เชเซ เชเซเชฏเซเชจ เชเชชเชเชฐเชฃเซเชจเชพ เชชเซเชฐเชพเชฐเชเชญเชจเซ เชตเชฟเชจเชเชคเซ เชเชฐเซ เชเซ.
localhost:~# ssh -v -w any root@remoteserver
เชเชจเซเชเชฐเชซเซเชธ เชฌเชคเชพเชตเชคเซ เชตเชเชคเซ เชเชชเชฃเซ เชชเชพเชธเซ เชนเชตเซ เชเซเชฏเซเชจ เชกเชฟเชตเชพเชเชธ เชนเซเชตเซเช เชเซเชเช (# ip a
). เชเชเชณเชจเซเช เชชเชเชฒเซเช เชเชจเชฒ เชเชจเซเชเชฐเชซเซเชธเชฎเชพเช IP เชธเชฐเชจเชพเชฎเชพเช เชเชฎเซเชฐเชถเซ.
SSH เชเซเชฒเชพเชฏเชเช เชฌเชพเชเซ:
localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 up
SSH เชธเชฐเซเชตเชฐ เชฌเชพเชเซ:
remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up
เชนเชตเซ เช
เชฎเชพเชฐเซ เชชเชพเชธเซ เชฌเซเชเชพ เชนเซเชธเซเชเชจเซ เชธเซเชงเซ เชฎเชพเชฐเซเช เชเซ (route -n
ะธ ping 10.10.10.10
).
เชคเชฎเซ เชฌเซเชเซ เชฌเชพเชเซเชจเชพ เชนเซเชธเซเช เชฆเซเชตเชพเชฐเชพ เชเซเชเชชเชฃ เชธเชฌเชจเซเชเชจเซ เชฐเซเช เชเชฐเซ เชถเชเซ เชเซ.
localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0
เชฐเชฟเชฎเซเช เชฌเชพเชเซ เชชเชฐ เชคเชฎเชพเชฐเซ เชธเชเซเชทเชฎ เชเชฐเชตเซเช เชเชตเชถเซเชฏเช เชเซ ip_forward
ะธ iptables
.
remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADE
เชฌเซเชฎ! เชจเซเชเชตเชฐเซเช เชธเซเชคเชฐ 3 เชชเชฐ SSH เชเชจเชฒ เชชเชฐ VPN. เชนเชตเซ เชคเซ เชตเชฟเชเชฏ เชเซ.
เชเซ เชเซเช เชธเชฎเชธเซเชฏเชพ เชฅเชพเชฏ, เชคเซ เชเชชเชฏเซเช เชเชฐเซ ping
เชเชพเชฐเชฃ เชจเชเซเชเซ เชเชฐเชตเชพ เชฎเชพเชเซ. เช
เชฎเซ เชฒเซเชฏเชฐ 3 เชชเชฐ เชฐเชฎเซ เชฐเชนเซเชฏเชพ เชนเซเชตเชพเชฅเซ, เช
เชฎเชพเชฐเชพ icmp เชชเซเชเซเชเซ เช เชเชจเชฒเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชถเซ.
7. SSH เชเซเชจเซ เชจเชเชฒ เชเชฐเซ (ssh-copy-id)
เช เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฃเซ เชฐเซเชคเซ เชเซ, เชชเชฐเชเชคเซ เช เชเชฆเซเชถ เชซเชพเชเชฒเซเชจเซ เชเชพเชคเซ เชจเชเชฒ เชจ เชเชฐเซเชจเซ เชธเชฎเชฏ เชฌเชเชพเชตเซ เชเซ. เชคเซ เชซเชเซเชค เชคเชฎเชพเชฐเซ เชธเชฟเชธเซเชเชฎเชฎเชพเชเชฅเซ ~/.ssh/id_rsa.pub (เช
เชฅเชตเชพ เชกเชฟเชซเซเชฒเซเช เชเซ) เชจเซ เชจเชเชฒ เชเชฐเซ เชเซ ~/.ssh/authorized_keys
เชฆเซเชฐเชธเซเชฅ เชธเชฐเซเชตเชฐ เชชเชฐ.
localhost:~$ ssh-copy-id user@remoteserver
8. เชฐเชฟเชฎเซเช เชเชฎเชพเชจเซเชก เชเชเซเชเซเชเซเชฏเซเชถเชจ (เชฌเชฟเชจ-เชเชจเซเชเชฐเซเชเซเชเชฟเชต)
เชเซเชฎ ssh
เชธเชพเชฎเชพเชจเซเชฏ, เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฎเซเชคเซเชฐเซเชชเซเชฐเซเชฃ เชเชจเซเชเชฐเชซเซเชธ เชฎเชพเชเซ เช
เชจเซเชฏ เชเชฆเซเชถเซ เชธเชพเชฅเซ เชฒเชฟเชเช เชเชฐเซ เชถเชเชพเชฏ เชเซ. เชคเชฎเซ เชเซ เชเชฆเซเชถเชจเซ เชฐเชฟเชฎเซเช เชนเซเชธเซเช เชชเชฐ เชเชฒเชพเชตเชตเชพ เชฎเชพเชเชเซ เชเซ เชคเซเชจเซ เช
เชตเชคเชฐเชฃเชฎเชพเช เชเซเชฒเซเชฒเชพ เชชเซเชฐเชพเชฎเซเชเชฐ เชคเชฐเซเชเซ เชเชฎเซเชฐเซ.
localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php
เช เชเชฆเชพเชนเชฐเชฃเชฎเชพเช grep
ssh เชเซเชจเชฒ เชฎเชพเชฐเชซเชคเซ เชฒเซเช เชกเชพเชเชจเชฒเซเชก เชฅเชฏเชพ เชชเชเซ เชธเซเชฅเชพเชจเชฟเช เชธเชฟเชธเซเชเชฎ เชชเชฐ เชเชเซเชเชฟเชเซเชฏเซเช เชฅเชพเชฏ เชเซ. เชเซ เชซเชพเชเชฒ เชฎเซเชเซ เชนเซเชฏ, เชคเซ เชคเซ เชเชฒเชพเชตเชตเชพ เชฎเชพเชเซ เชตเชงเซ เช
เชจเซเชเซเชณ เชเซ grep
เชซเชเซเชค เชฌเชเชจเซ เชเชฆเซเชถเซเชจเซ เชกเชฌเชฒ เช
เชตเชคเชฐเชฃเชฎเชพเช เชฌเชเชง เชเชฐเซเชจเซ เชฆเซเชฐเชธเซเชฅ เชฌเชพเชเซ เชชเชฐ.
เช
เชจเซเชฏ เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ เชธเชฎเชพเชจ เชเชพเชฐเซเชฏ เชเชฐเซ เชเซ ssh-copy-id
เชเชฆเชพเชนเชฐเชฃ 7 เชฅเซ.
localhost:~$ cat ~/.ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'
9. เชฐเซเชฎเซเช เชชเซเชเซเช เชเซเชชเซเชเชฐ เช เชจเซ เชตเชพเชฏเชฐเชถเชพเชฐเซเชเชฎเชพเช เชเซเชตเชพเชจเซเช
เชฎเซเช เช
เชฎเชพเชฐเซเช เชเช เชฒเซเชงเซเช
:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -
10. SSH เชฆเซเชตเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชซเซเชฒเซเชกเชฐเชจเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชเซเชชเชฟ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ
เชเช เชธเชฐเชธ เชฏเซเชเซเชคเชฟ เชเซ เชซเซเชฒเซเชกเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชธเชเชเซเชเชฟเชค เชเชฐเซ เชเซ bzip2
(เช เชเชฆเซเชถเชฎเชพเช -j เชตเชฟเชเชฒเซเชช เชเซ tar
), เช
เชจเซ เชชเชเซ เชธเซเชเซเชฐเซเชฎ เชชเซเชจเชเชชเซเชฐเชพเชชเซเชค เชเชฐเซ เชเซ bzip2
เชฌเซเชเซ เชฌเชพเชเซ, เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชกเซเชชเซเชฒเชฟเชเซเช เชซเซเชฒเซเชกเชฐ เชฌเชจเชพเชตเซ เชฐเชนเซเชฏเชพ เชเซเช.
localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"
11. SSH X11 เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชธเชพเชฅเซ เชฐเชฟเชฎเซเช GUI เชเชชเซเชฒเชฟเชเซเชถเชจเซเชธ
เชเซ X เช เชเซเชฒเชพเชฏเชเช เช เชจเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐ เชชเชฐ เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเชฒ เชนเซเชฏ, เชคเซ เชชเชเซ เชคเชฎเซ เชคเชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชกเซเชธเซเชเชเซเชช เชชเชฐ เชตเชฟเชจเซเชกเซ เชธเชพเชฅเซ GUI เชเชฆเซเชถเชจเซ เชฆเซเชฐเชธเซเชฅ เชฐเซเชคเซ เชเชฒเชพเชตเซ เชถเชเซ เชเซ. เช เชธเซเชตเชฟเชงเชพ เชฒเชพเชเชฌเชพ เชธเชฎเชฏเชฅเซ เชเชธเชชเชพเชธ เชเซ, เชชเชฐเชเชคเซ เชนเชเซ เชชเชฃ เชเซเชฌ เช เชเชชเชฏเซเชเซ เชเซ. เชฐเชฟเชฎเซเช เชตเซเชฌ เชฌเซเชฐเชพเชเชเชฐ เช เชฅเชตเชพ เชคเซ VMWawre เชตเชฐเซเชเชธเซเชเซเชถเชจ เชเชจเซเชธเซเชฒ เชฒเซเชเช เชเชฐเซ เชเซเชฎ เชเซ เชนเซเช เช เชเชฆเชพเชนเชฐเชฃเชฎเชพเช เชเชฐเซเช เชเซเช.
localhost:~$ ssh -X remoteserver vmware
เชเชตเชถเซเชฏเช เชถเชฌเซเชฆเชฎเชพเชณเชพ X11Forwarding yes
เชซเชพเชเชฒเชฎเชพเช sshd_config
.
12. rsync เช เชจเซ SSH เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฐเชฟเชฎเซเช เชซเชพเชเชฒเชจเซ เชจเชเชฒ
rsync
เชตเชงเซ เช
เชจเซเชเซเชณ scp
, เชเซ เชคเชฎเชจเซ เชกเชฟเชฐเซเชเซเชเชฐเซ, เชฎเซเชเซ เชธเชเชเซเชฏเชพเชฎเชพเช เชซเชพเชเชฒเซ เช
เชฅเชตเชพ เชเซเชฌ เชฎเซเชเซ เชซเชพเชเชฒเซเชจเชพ เชธเชพเชฎเชฏเชฟเช เชฌเซเชเช
เชชเชจเซ เชเชฐเซเชฐ เชนเซเชฏ. เชเซเชฐเชพเชจเซเชธเชซเชฐ เชจเชฟเชทเซเชซเชณเชคเชพเชฎเชพเชเชฅเซ เชชเซเชจเชเชชเซเชฐเชพเชชเซเชค เชเชฐเชตเชพ เช
เชจเซ เชซเชเซเชค เชฌเชฆเชฒเชพเชฏเซเชฒเซ เชซเชพเชเชฒเซเชจเซ เชจเชเชฒ เชเชฐเชตเชพ เชฎเชพเชเซ เชเช เชเชพเชฐเซเชฏ เชเซ, เชเซ เชเซเชฐเชพเชซเชฟเช เช
เชจเซ เชธเชฎเชฏ เชฌเชเชพเชตเซ เชเซ.
เช เชเชฆเชพเชนเชฐเชฃ เชเชฎเซเชชเซเชฐเซเชถเชจเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ gzip
(-z) เช
เชจเซ เชเชฐเซเชเชพเชเชตเชฟเชเช เชฎเซเชก (-a), เชเซ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชจเชเชฒเชจเซ เชธเชเซเชทเชฎ เชเชฐเซ เชเซ.
:~$ rsync -az /home/testuser/data remoteserver:backup/
13. เชเซเชฐ เชจเซเชเชตเชฐเซเช เชชเชฐ SSH
เช
เชจเชพเชฎเซ เชเซเชฐ เชจเซเชเชตเชฐเซเช เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ SSH เชเซเชฐเชพเชซเชฟเชเชจเซ เชเชจเชฒ เชเชฐเซ เชถเชเซ เชเซ torsocks
. เชจเซเชเซเชจเซ เชเชฆเซเชถ เชเซเชฐ เชฆเซเชตเชพเชฐเชพ ssh เชชเซเชฐเซเชเซเชธเซเชจเซ เชชเชธเชพเชฐ เชเชฐเชถเซ.
localhost:~$ torsocks ssh myuntracableuser@remoteserver
14. SSH เชฅเซ EC2 เชเชฆเชพเชนเชฐเชฃ
EC2 เชเชฆเชพเชนเชฐเชฃ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชเชพเชจเชเซ เชเซเชจเซ เชเชฐเซเชฐ เชเซ. Amazon EC2 เชเชเชเซเชฐเซเชฒ เชชเซเชจเชฒเชฎเชพเชเชฅเซ เชคเซเชจเซ (.pem เชเชเซเชธเซเชเซเชเชถเชจ) เชกเชพเชเชจเชฒเซเชก เชเชฐเซ เช
เชจเซ เชชเชฐเชตเชพเชจเชเซเช เชฌเชฆเชฒเซ (chmod 400 my-ec2-ssh-key.pem
). เชเซเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชเซเชฏเชพเช เชฐเชพเชเซ เช
เชฅเชตเชพ เชคเซเชจเซ เชคเชฎเชพเชฐเชพ เชชเซเชคเชพเชจเชพ เชซเซเชฒเซเชกเชฐเชฎเชพเช เชฐเชพเชเซ ~/.ssh/
.
localhost:~$ ssh -i ~/.ssh/my-ec2-key.pem ubuntu@my-ec2-public
เชชเซเชฐเชพเชฎเซเชเชฐ -i เชซเชเซเชค ssh เชเซเชฒเชพเชฏเชจเซเชเชจเซ เช เชเซ เชตเชพเชชเชฐเชตเชพ เชฎเชพเชเซ เชเชนเซ เชเซ. เชซเชพเชเชฒ ~/.ssh/config
ec2 เชนเซเชธเซเช เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชคเซ เชตเชเชคเซ เชเซ เชตเชชเชฐเชพเชถเชจเซ เชเชชเชฎเซเชณเซ เชเซเช เชตเชตเชพ เชฎเชพเชเซ เชเชฆเชฐเซเชถ.
Host my-ec2-public
Hostname ec2???.compute-1.amazonaws.com
User ubuntu
IdentityFile ~/.ssh/my-ec2-key.pem
15. ssh/scp เชฆเซเชตเชพเชฐเชพ VIM เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเซเชเซเชธเซเช เชซเชพเชเชฒเซเชจเซ เชธเชเชชเชพเชฆเชฟเชค เชเชฐเชตเซ
เชฌเชงเชพ เชชเซเชฐเซเชฎเซเช เชฎเชพเชเซ vim
เช เชเชฟเชช เชฅเซเชกเซ เชธเชฎเชฏ เชฌเชเชพเชตเชถเซ. เชเชชเชฏเซเช เชเชฐเซเชจเซ vim
เชซเชพเชเชฒเซเชจเซ เชเช เชเชฆเซเชถ เชธเชพเชฅเซ scp เชฆเซเชตเชพเชฐเชพ เชธเชเชชเชพเชฆเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เช เชชเชฆเซเชงเชคเชฟ เชซเชเซเชค เชธเซเชฅเชพเชจเชฟเช เชฐเซเชคเซ เชซเชพเชเชฒ เชฌเชจเชพเชตเซ เชเซ /tmp
เช
เชจเซ เชชเชเซ เช
เชฎเซ เชคเซเชจเซ เชธเชพเชเชตเซ เชฒเซเชงเชพ เชชเชเซ เชคเซเชจเซ เชชเชพเชเซเช เชเซเชชเซ เชเชฐเซ เชเซ vim
.
localhost:~$ vim scp://user@remoteserver//etc/hosts
เชจเซเชเชง: เชซเซเชฐเซเชฎเซเช เชธเชพเชฎเชพเชจเซเชฏ เชเชฐเชคเชพ เชฅเซเชกเซเช เช
เชฒเช เชเซ scp
. เชฏเชเชฎเชพเชจ เชชเชเซ เช
เชฎเชพเชฐเซ เชชเชพเชธเซ เชกเชฌเชฒ เชเซ //
. เช เชเช เชธเชเชชเซเชฐเซเชฃ เชฎเชพเชฐเซเช เชธเชเชฆเชฐเซเชญ เชเซ. เชเช เชธเซเชฒเซเชถ เชคเชฎเชพเชฐเชพ เชนเซเชฎ เชซเซเชฒเซเชกเชฐเชจเซ เชธเชเชฌเชเชงเชฟเชค เชชเชพเชฅ เชธเซเชเชตเซ เชเซ users
.
**warning** (netrw) cannot determine method (format: protocol://[user@]hostname[:port]/[path])
เชเซ เชคเชฎเชจเซ เช เชญเซเชฒ เชฆเซเชเชพเชฏ เชเซ, เชคเซ เชเชฆเซเชถ เชซเซเชฐเซเชฎเซเชเชจเซ เชฌเซ เชตเชพเชฐ เชคเชชเชพเชธเซ. เชเชจเซ เช เชฐเซเชฅ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ เชตเชพเชเซเชฏเชฐเชเชจเชพ เชญเซเชฒ เชฅเชพเชฏ เชเซ.
16. SSHFS เชธเชพเชฅเซ เชธเซเชฅเชพเชจเชฟเช เชซเซเชฒเซเชกเชฐ เชคเชฐเซเชเซ เชฆเซเชฐเชธเซเชฅ SSH เชฎเชพเชเชจเซเช เชเชฐเชตเชพเชจเซเช
เชจเซ เชฎเชฆเชฆ เชธเชพเชฅเซ sshfs
- เชซเชพเชเชฒ เชธเชฟเชธเซเชเชฎ เชเซเชฒเชพเชฏเชเช ssh
- เช
เชฎเซ เชเชจเซเชเซเชฐเชฟเชชเซเชเซเชก เชธเชคเซเชฐเชฎเชพเช เชคเชฎเชพเชฎ เชซเชพเชเชฒ เชเซเชฐเชฟเชฏเชพเชชเซเชฐเชคเชฟเชเซเชฐเชฟเชฏเชพเช เชธเชพเชฅเซ เชธเซเชฅเชพเชจเชฟเช เชกเชฟเชฐเซเชเซเชเชฐเซเชจเซ เชฆเซเชฐเชธเซเชฅ เชธเซเชฅเชพเชจ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซเช เชเซเช ssh
.
localhost:~$ apt install sshfs
เชเชฌเซเชจเซเชเซ เช
เชจเซ เชกเซเชฌเชฟเชฏเชจ เชชเชฐ เชชเซเชเซเช เชเชจเซเชธเซเชเซเชฒ เชเชฐเซ sshfs
, เช
เชจเซ เชชเชเซ เชซเชเซเชค เชฆเซเชฐเชธเซเชฅ เชธเซเชฅเชพเชจเชจเซ เช
เชฎเชพเชฐเซ เชธเชฟเชธเซเชเชฎ เชชเชฐ เชฎเชพเชเชจเซเช เชเชฐเซ.
localhost:~$ sshfs user@remoteserver:/media/data ~/data/
17. เชเชเชเซเชฐเซเชฒเชชเชพเชฅ เชธเชพเชฅเซ SSH เชฎเชฒเซเชเชฟเชชเซเชฒเซเชเซเชธเชฟเชเช
เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ, เชเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เช
เชธเซเชคเชฟเชคเซเชตเชฎเชพเช เชเซ ssh
เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฌเซเชเซเช เชเชจเซเชเซเชถเชจ ssh
เช
เชฅเชตเชพ scp
เชตเชงเชพเชฐเชพเชจเชพ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชธเชพเชฅเซ เชจเชตเซเช เชธเชคเซเชฐ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเซ เชเซ. เชตเชฟเชเชฒเซเชช ControlPath
เชตเชฐเซเชคเชฎเชพเชจ เชธเชคเซเชฐเชจเซ เช
เชจเซเชเชพเชฎเซ เชคเชฎเชพเชฎ เชเซเชกเชพเชฃเซ เชฎเชพเชเซ เชเชชเชฏเซเชเชฎเชพเช เชฒเซเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เช เชชเซเชฐเชเซเชฐเชฟเชฏเชพเชจเซ เชจเซเชเชงเชชเชพเชคเซเชฐ เชฐเซเชคเซ เชเชกเชชเซ เชฌเชจเชพเชตเชถเซ: เช
เชธเชฐ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชชเชฐ เชชเชฃ เชจเซเชเชงเชจเซเชฏ เชเซ, เช
เชจเซ เชคเซเชฅเซ เชชเชฃ เชเซเชฏเชพเชฐเซ เชฆเซเชฐเชธเซเชฅ เชธเชเชธเชพเชงเชจเซ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชพเชฏ เชเซ.
Host remoteserver
HostName remoteserver.example.org
ControlMaster auto
ControlPath ~/.ssh/control/%r@%h:%p
ControlPersist 10m
เชเชเชเซเชฐเซเชฒเชชเชพเชฅ เชธเชเซเชฐเชฟเชฏ เชธเชคเซเชฐ เชเซ เชเซ เชเซเชฎ เชคเซ เชเซเชตเชพ เชฎเชพเชเซ เชจเชตเชพ เชเซเชกเชพเชฃเซ เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ เชธเซเชเซเชเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซ เชเซ ssh
. เชเซเชฒเซเชฒเชพ เชตเชฟเชเชฒเซเชชเชจเซ เช
เชฐเซเชฅ เช เชเซ เชเซ เชคเชฎเซ เชเชจเซเชธเซเชฒเชฎเชพเชเชฅเซ เชฌเชนเชพเชฐ เชจเซเชเชณเซเชฏเชพ เชชเชเซ เชชเชฃ, เชนเชพเชฒเชจเซเช เชธเชคเซเชฐ 10 เชฎเชฟเชจเชฟเช เชฎเชพเชเซ เชเซเชฒเซเชฒเซเช เชฐเชนเซเชถเซ, เชคเซเชฅเซ เช เชธเชฎเชฏ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชคเชฎเซ เชนเชพเชฒเชจเชพ เชธเซเชเซเช เชชเชฐ เชซเชฐเซเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซ เชเซ. เชตเชงเซ เชฎเชพเชนเชฟเชคเซ เชฎเชพเชเซ, เชฎเชฆเชฆ เชเซเช. ssh_config man
.
18. VLC เช เชจเซ SFTP เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ SSH เชชเชฐ เชตเชฟเชกเชฟเช เชธเซเชเซเชฐเซเชฎ เชเชฐเซ
เชฒเชพเชเชฌเชพ เชธเชฎเชฏเชจเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชชเชฃ ssh
ะธ vlc
(เชตเชฟเชกเชฟเช เชฒเซเชจ เชเซเชฒเชพเชฏเชเช) เชเซเชฏเชพเชฐเซ เชคเชฎเชพเชฐเซ เชเชฐเซเชเชฐ เชจเซเชเชตเชฐเซเช เชชเชฐ เชตเชฟเชกเชฟเช เชเซเชตเชพเชจเซ เชเชฐเซเชฐ เชนเซเชฏ เชคเซเชฏเชพเชฐเซ เช เช
เชจเซเชเซเชณ เชตเชฟเชเชฒเซเชช เชตเชฟเชถเซ เชนเชเชฎเซเชถเชพ เชเชพเชฃเชคเชพ เชจเชฅเซ. เชธเซเชเชฟเชเชเซเชธเชฎเชพเช เชซเชพเชเชฒ | เชจเซเชเชตเชฐเซเช เชธเซเชเซเชฐเซเชฎ เชเซเชฒเซ เชเชพเชฐเซเชฏเชเซเชฐเชฎเซ vlc
เชคเชฎเซ เชธเซเชฅเชพเชจ เชคเชฐเซเชเซ เชฆเชพเชเชฒ เชเชฐเซ เชถเชเซ เชเซ sftp://
. เชเซ เชชเชพเชธเชตเชฐเซเชก เชเชฐเซเชฐเซ เชนเซเชฏ, เชคเซ เชเช เชชเซเชฐเซเชฎเซเชชเซเช เชฆเซเชเชพเชถเซ.
sftp://remoteserver//media/uploads/myvideo.mkv
19. เชฌเซ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ
เชคเชฎเชพเชฐเซเช เชฌเซเชเช เชเชเชพเชเชจเซเช เช เชฅเชตเชพ Google เชเชเชพเชเชจเซเช เชเซเชตเซเช เช เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ SSH เชธเซเชตเชพ เชชเชฐ เชฒเชพเชเซ เชฅเชพเชฏ เชเซ.
เช
เชฒเชฌเชคเซเชค, ssh
เชถเชฐเซเชเชคเชฎเชพเช เชฌเซ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชเชพเชฐเซเชฏ เชเซ, เชเซเชจเซ เช
เชฐเซเชฅ เชชเชพเชธเชตเชฐเซเชก เช
เชจเซ SSH เชเซ เชเซ. เชนเชพเชฐเซเชกเชตเซเชฐ เชเซเชเชจ เช
เชฅเชตเชพ Google เชชเซเชฐเชฎเชพเชฃเชเชฐเซเชคเชพ เชเชชเซเชฒเชฟเชเซเชถเชจเชจเซ เชซเชพเชฏเชฆเซ เช เชเซ เชเซ เชคเซ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ เชเช เช
เชฒเช เชญเซเชคเชฟเช เชเชชเชเชฐเชฃ เชเซ.
เช
เชฎเชพเชฐเซ 8-เชฎเชฟเชจเชฟเชเชจเซ เชฎเชพเชฐเซเชเชฆเชฐเซเชถเชฟเชเชพ เชเซเช
20. ssh เช เชจเซ -J เชธเชพเชฅเซ เชเชฎเซเชชเชฟเชเช เชนเซเชธเซเช
เชเซ เชจเซเชเชตเชฐเซเช เชธเซเชเซเชฎเซเชจเซเชเซเชถเชจเชจเซ เช เชฐเซเชฅ เช เชเซ เชเซ เชคเชฎเชพเชฐเซ เช เชเชคเชฟเชฎ เชเชเชคเชตเซเชฏ เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชตเชพ เชฎเชพเชเซ เชฌเชนเซเชตเชฟเชง ssh เชนเซเชธเซเชเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชตเซเช เชชเชกเชถเซ, เชคเซ -J เชถเซเชฐเซเชเชเช เชคเชฎเชพเชฐเซ เชธเชฎเชฏ เชฌเชเชพเชตเชถเซ.
localhost:~$ ssh -J host1,host2,host3 [email protected]
เช
เชนเซเช เชธเชฎเชเชตเชพเชจเซ เชฎเซเชเซเชฏ เชตเชธเซเชคเซ เช เชเซ เชเซ เช เชเชฆเซเชถ เชธเชฎเชพเชจ เชจเชฅเซ ssh host1
เชชเชเซ user@host1:~$ ssh host2
เชตเชเซเชฐเซ. -J เชตเชฟเชเชฒเซเชช เชเชคเซเชฐเชพเชเชชเซเชฐเซเชตเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชเชชเชฏเซเช เชฒเซเชเชฒเชนเซเชธเซเชเชจเซ เชธเชพเชเชเชณเชฎเชพเช เชเชเชพเชฎเซ เชนเซเชธเซเช เชธเชพเชฅเซ เชธเชคเซเชฐ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเชตเชพ เชฆเชฌเชพเชฃ เชเชฐเชตเชพ เชฎเชพเชเซ เชเชฐเซ เชเซ. เชคเซเชฅเซ เชเชชเชฐเชจเชพ เชเชฆเชพเชนเชฐเชฃเชฎเชพเช, เชเชชเชฃเซเช เชฒเซเชเชฒเชนเซเชธเซเช host4 เชฎเชพเชเซ เชชเซเชฐเชฎเชพเชฃเชฟเชค เชเซ. เชเชเชฒเซ เชเซ, เช
เชฎเชพเชฐเซ เชฒเซเชเชฒเชนเซเชธเซเช เชเซเชจเซ เชเชชเชฏเซเช เชฅเชพเชฏ เชเซ, เช
เชจเซ เชฒเซเชเชฒเชนเซเชธเซเชเชฅเซ เชนเซเชธเซเช4 เชธเซเชงเซเชจเซเช เชธเชคเซเชฐ เชธเชเชชเซเชฐเซเชฃเชชเชฃเซ เชเชจเชเซเชฐเชฟเชชเซเชเซเชก เชเซ.
เชฎเชพเช เชเชตเซ เชถเชเซเชฏเชคเชพ เชฎเชพเชเซ ssh_config
เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชตเชฟเชเชฒเซเชช เชธเซเชชเชทเซเช เชเชฐเซ เชชเซเชฐเซเชเซเชธเซ เชเชฎเซเชช. เชเซ เชคเชฎเชพเชฐเซ เชจเชฟเชฏเชฎเชฟเชคเชชเชฃเซ เชเชฃเชพ เชนเซเชธเซเชเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชตเซเช เชชเชกเชคเซเช เชนเซเชฏ, เชคเซ เชฐเซเชชเชฐเซเชเชพ เชฆเซเชตเชพเชฐเชพ เชเชเซเชฎเซเชถเชจ เชเชฃเซ เชธเชฎเชฏ เชฌเชเชพเชตเชถเซ.
21. iptables เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ SSH เชฌเซเชฐเซเช เชซเซเชฐเซเชธ เชชเซเชฐเชฏเชพเชธเซเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเซ
เชเซเชเชชเชฃ เชเซเชฃเซ SSH เชธเซเชตเชพเชจเซเช เชธเชเชเชพเชฒเชจ เชเชฐเซเชฏเซเช เชเซ เช
เชจเซ เชฒเซเชเซเชธ เชเซเชฏเชพ เชเซ เชคเซ เชฆเชฐเซเช เชฆเชฟเชตเชธเชจเชพ เชฆเชฐ เชเชฒเชพเชเซ เชฅเชคเชพ เชเชก เชฌเชณ เชชเซเชฐเชฏเชพเชธเซเชจเซ เชธเชเชเซเชฏเชพ เชตเชฟเชถเซ เชเชพเชฃเซ เชเซ. เชฒเซเชเชฎเชพเช เช
เชตเชพเช เชเชเชพเชกเชตเชพเชจเซ เชเชกเชชเซ เชฐเซเชค เช เชเซ เชเซ SSH เชจเซ เชฌเชฟเชจ-เชฎเชพเชจเช เชชเซเชฐเซเช เชชเชฐ เชเชธเซเชกเชตเซเช. เชซเชพเชเชฒเชฎเชพเช เชซเซเชฐเชซเชพเชฐเซ เชเชฐเซ sshd_config
เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชชเชฐเชฟเชฎเชพเชฃ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเซเช##.
เชจเซ เชฎเชฆเชฆ เชธเชพเชฅเซ iptables
เชคเชฎเซ เชเซเชเซเชเชธ เชฅเซเชฐเซเชถเซเชฒเซเชก เชชเชฐ เชชเชนเซเชเชเซเชฏเชพ เชชเชเซ เชชเซเชฐเซเช เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซเชจเซ เชธเชฐเชณเชคเชพเชฅเซ เช
เชตเชฐเซเชงเชฟเชค เชชเชฃ เชเชฐเซ เชถเชเซ เชเซ. เช เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชเช เชธเชฐเชณ เชฐเชธเซเชคเซ เชเซ เชเชชเชฏเซเช เชเชฐเชตเซ
22. เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชฌเชฆเชฒเชตเชพ เชฎเชพเชเซ SSH Escape
เช
เชจเซ เช
เชฎเชพเชฐเซเช เชเซเชฒเซเชฒเซเช เชเชฆเชพเชนเชฐเชฃ ssh
เชนเชพเชฒเชจเชพ เชธเชคเซเชฐเชฎเชพเช เชซเซเชฒเชพเชฏ เชชเชฐ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชฌเชฆเชฒเชตเชพ เชฎเชพเชเซ เชฐเชเชพเชฏเซเชฒ เชเซ ssh
. เช เชฆเซเชถเซเชฏเชจเซ เชเชฒเซเชชเชจเชพ เชเชฐเซ. เชคเชฎเซ เชจเซเชเชตเชฐเซเชเชฎเชพเช เชเชเชกเชพ เชเซ; เชเชฆเชพเช เช
เชกเชงเชพ เชกเชเชจเชฅเซ เชตเชงเซ เชนเซเชธเซเช เชนเซเชช เชเชฐเซเชฏเชพ เชนเซเชฏ เช
เชจเซ เชตเชฐเซเชเชธเซเชเซเชถเชจ เชชเชฐ เชเช เชธเซเชฅเชพเชจเชฟเช เชชเซเชฐเซเชเชจเซ เชเชฐเซเชฐ เชนเซเชฏ เชเซ เชเซเชจเซ Windows 2003 เชธเชฟเชธเซเชเชฎเชจเชพ Microsoft SMBเชจเซ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ (เชเซเชเชจเซ ms08-67 เชฏเชพเชฆ เชเซ?).
เชเซเชฒเชฟเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ enter
, เชเชจเซเชธเซเชฒเชฎเชพเช เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ ~C
. เช เชเช เชธเชคเซเชฐ เชจเชฟเชฏเชเชคเซเชฐเชฃ เชเซเชฐเชฎ เชเซ เชเซ เชนเชพเชฒเชจเชพ เชเชจเซเชเซเชถเชจเชฎเชพเช เชซเซเชฐเชซเชพเชฐ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ.
localhost:~$ ~C
ssh> -h
Commands:
-L[bind_address:]port:host:hostport Request local forward
-R[bind_address:]port:host:hostport Request remote forward
-D[bind_address:]port Request dynamic forward
-KL[bind_address:]port Cancel local forward
-KR[bind_address:]port Cancel remote forward
-KD[bind_address:]port Cancel dynamic forward
ssh> -L 1445:remote-win2k3:445
Forwarding port.
เช
เชนเซเช เชคเชฎเซ เชเซเช เชถเชเซ เชเซ เชเซ เช
เชฎเซ เช
เชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชชเซเชฐเซเช 1445 เชจเซ เชตเชฟเชจเซเชกเซเช 2003 เชนเซเชธเซเช เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเซเชฏเซเช เชเซ เชเซ เช
เชฎเชจเซ เชเชเชคเชฐเชฟเช เชจเซเชเชตเชฐเซเช เชชเชฐ เชฎเชณเซเชฏเซเช เชเซ. เชนเชตเซ เชฌเชธ เชเชฒเชพเชตเซ msfconsole
, เช
เชจเซ เชคเชฎเซ เชเชเชณ เชตเชงเซ เชถเชเซ เชเซ (เชงเชพเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช เชเซ เชคเชฎเซ เช เชนเซเชธเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชฏเซเชเชจเชพ เชเชกเซ เชฐเชนเซเชฏเชพ เชเซ).
เชธเชฎเชพเชชเซเชคเชฟ
เช เชเชฆเชพเชนเชฐเชฃเซ, เชเซเชชเซเชธ เช
เชจเซ เชเชฆเซเชถเซ ssh
เชชเซเชฐเชพเชฐเชเชญเชฟเช เชฌเชฟเชเชฆเซ เชเชชเชตเซ เชเซเชเช; เชฆเชฐเซเช เชเชฆเซเชถเซ เช
เชจเซ เชเซเชทเชฎเชคเชพเช เชตเชฟเชถเซ เชตเชงเซ เชฎเชพเชนเชฟเชคเซ เชฎเซเชจ เชชเซเช เชชเชฐ เชเชชเชฒเชฌเซเชง เชเซ (man ssh
, man ssh_config
, man sshd_config
).
เชนเซเช เชนเชเชฎเซเชถเชพ เชตเชฟเชถเซเชตเชฎเชพเช เชเชฎเซ เชคเซเชฏเชพเช เชธเชฟเชธเซเชเชฎเซเชธ เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เช
เชจเซ เชเชฆเซเชถเซ เชเชฒเชพเชตเชตเชพเชจเซ เชเซเชทเชฎเชคเชพเชฅเซ เชเชเชฐเซเชทเชฟเชค เชฐเชนเซเชฏเซ เชเซเช. เชเซเชตเชพ เชธเชพเชงเชจเซ เชตเชกเซ เชคเชฎเชพเชฐเซ เชเซเชถเชณเชคเชพ เชตเชฟเชเชธเชพเชตเซเชจเซ ssh
เชคเชฎเซ เชเซเชเชชเชฃ เชฐเชฎเชคเชฎเชพเช เชตเชงเซ เช
เชธเชฐเชเชพเชฐเช เชฌเชจเชถเซ.
เชธเซเชฐเซเชธ: www.habr.com