
เบเบปเบงเบขเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ , เปเบเบดเปเบเบเบฐเปเบญเบปเบฒเบเบฑเบเบชเบฐเบเบญเบเบเปเบฒเบเปเบเบฑเบเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบชเบนเปเบฅเบฐเบเบฑเบเปเบซเบกเป. เบเปเบฒเบชเบฑเปเบเปเบฅเบฐเบเปเบฒเปเบเบฐเบเปเบฒเบเบฐเบเปเบงเบเปเบซเปเบเปเปเบเบฝเบเปเบเปเบเบฒเบเบเปเบฒเปเบเป SSH, เปเบเปเบเบฑเบเบเปเบฒเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบซเบผเบฒเบ.
เบฎเบนเป tricks เบเปเปเบซเบผเบฒเบเบเบฒเบเปเบ ssh เปเบเบฑเบเบเบฐเปเบซเบเบเบเปเปเบเบนเปเบเปเบฅเบดเบซเบฒเบเบฅเบฐเบเบปเบ, เบงเบดเบชเบฐเบงเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบ เบซเบผเบทเบเบนเปเบเปเบฝเบงเบเบฒเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ.
เบเบปเบงเบขเปเบฒเบ SSH เบเบตเปเปเบเปเปเบเป
เบเปเบญเบเบญเบทเปเบ เปเบปเบ, เบเบทเปเบเบเบฒเบ
parsing เปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ SSH
เบเบปเบงเบขเปเบฒเบเบเปเปเปเบเบเบตเปเปเบเปเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบปเปเบงเปเบเบเบตเปเบเบปเบเปเบฅเบทเปเบญเบเปเปเบเปเบงเบฅเบฒเบเบตเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ SSH.
localhost:~$ ssh -v -p 22 -C neo@remoteserver-v: เบเบปเบเบเบฒเบเบเบตเบเบฑเปเบเปเบกเปเบเปเบเบฑเบเบเบฐเปเบซเบเบเปเบเบเบชเบฐเปเบเบฒเบฐเปเบกเบทเปเบญเบงเบดเปเบเบฒเบฐเบเบฑเบเบซเบฒเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบ. เบชเบฒเบกเบฒเบเปเบเปเบซเบผเบฒเบเบเบฑเปเบเปเบเบทเปเบญเบชเบฐเปเบเบเบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบก.- p 22: เบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป เบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ SSH เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ. 22 เบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบฅเบฐเบเบธ, เปเบเบฒเบฐเบงเปเบฒเบเบตเปเปเบกเปเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เปเบเปเบเปเบฒเปเบเปเบเบเบญเบเบขเบนเปเปเบเบเบญเบเบญเบทเปเบ, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบเบปเบเบกเบฑเบเปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบต.-p. เบเบญเบเบเบฑเบเปเบกเปเบเบฅเบฐเบเบธเปเบงเปเปเบเปเบเบฅเปsshd_configเปเบเบฎเบนเบเปเบเบPort 2222.-C: เบเบฒเบเบเบตเบเบญเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป. เบเปเบฒเบเปเบฒเบเบกเบตเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบฒเบซเบผเบทเปเบเบดเปเบเบเปเปเบเบงเบฒเบกเบซเบผเบฒเบ, เบเบตเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบซเปเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบงเบเบถเปเบ.neo@: เปเบชเบฑเปเบเบเปเบญเบเบชเบฑเบเบเบฒเบฅเบฑเบ @ เบเบตเปเบเบญเบเบเบทเปเบเบนเปเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ. เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเบเปเปโเปเบเปโเบฅเบฐโเบเบธโเบกเบฑเบโ, เบกเบฑเบโเบเบฐโเปเบฅเบตเปเบกโเบเบปเปเบโเบเบฑเบโเบเบทเปโเบเบนเปโเปเบเปโเบเบญเบโเบเบฑเบโเบเบตโเบเบตเปโเบเปเบฒเบโเบเปเบฒโเบฅเบฑเบโเปเบเบปเปเบฒโเบชเบนเปโเบฅเบฐโเบเบปเบโเปเบโเบเบฑเบโเบเบธโเบเบฑเบ (~$whoamiโ)โ. เบเบนเปเปเบเปเบเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเบเบปเบเปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบต-l.remoteserver: เบเบทเปเบเบญเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบssh, เบเบตเปเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบทเปเปเบเปเบกเบเบเบตเปเบกเบตเบเบธเบเบชเบปเบกเบเบฑเบเบเบปเบเบเปเบงเบ, เบเบตเปเบขเบนเป IP, เบซเบผเบทเปเบฎเบเปเบเปเปเบเปเบเบฅเปเปเบฎเบเบเปเบญเบเบเบดเปเบ. เปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบฎเบเบเบตเปเบฎเบญเบเบฎเบฑเบเบเบฑเบ IPv4 เปเบฅเบฐ IPv6, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบตเปเบกเบเบฒเบฅเบฒเบกเบดเปเบเบตเปเบชเปเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ-4เบซเบผเบท-6เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเปเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก.
เบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเปเบฒเบเปเบเบดเบเบเบฑเบเบซเบกเบปเบเปเบกเปเบเบเบฒเบเปเบฅเบทเบญเบเบเบปเบเปเบงเบฑเปเบ remoteserver.
เบเบฒเบโเบเปเบฒโเปเบเปโเปเบเบฅโเปโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโ
เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเปเบฒเบเบงเบเบซเบผเบฒเบเบกเบตเบเบงเบฒเบกเบเบธเปเบเปเบเบตเบเบเบฑเบเปเบเบฅเป sshd_config, เบเบฑเบเบกเบตเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบนเบเบเปเบฒเบชเปเบฒเบฅเบฑเบเบเปเบฒเบชเบฑเปเบ ssh. เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ ~/.ssh/config, เปเบเปเบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเบเบปเบเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบฅเบทเบญเบ -F.
Host *
Port 2222
Host remoteserver
HostName remoteserver.thematrix.io
User neo
Port 2112
IdentityFile /home/test/.ssh/remoteserver.private_keyเบกเบตเบชเบญเบเบฅเบฒเบเบเบฒเบเปเบเบปเปเบฒเบเบฒเบเปเบเบเบปเบงเบขเปเบฒเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ ssh เบเปเบฒเบเปเบเบดเบ. เบญเบฑเบเบเปเบฒเบญเบดเบเบซเบกเบฒเบเปเบเบดเบเปเบฎเบเบเบฑเบเบซเบกเบปเบ, เบเบฑเบเบซเบกเบปเบเปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบฒเบเบเบฑเปเบเบเปเบฒ Port 2222. เบญเบฑเบเบเบตเบชเบญเบเปเบงเบปเปเบฒเบงเปเบฒเบชเปเบฒเบฅเบฑเบเปเบเบปเปเบฒเบเบฒเบ. เปเบเบตเบเปเบงเบตเบเบฒเบเปเบ เบเบงเบเปเบเปเบเบทเปเบเบนเปเปเบเป, เบเบญเบ, FQDN เปเบฅเบฐ IdentityFile เบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ.
เปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบชเบฒเบกเบฒเบเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒเบเบดเบกเปเบเปเบซเบผเบฒเบเปเบเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฑเปเบเบชเบนเบเบเบทเบเบเบณเปเบเปเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบฎเบชเบชเบฐเปเบเบฒเบฐ.
เบชเบณเปเบเบปเบฒเปเบเบฅเปเบเปเบฒเบ SSH เปเบเบเปเบเป SCP
เบฅเบนเบเบเปเบฒ SSH เบกเบฒเบเปเบญเบกเบเบฑเบเบชเบญเบเปเบเบทเปเบญเบเบกเบทเบเบตเปเบกเบตเบเบฐเปเบซเบเบเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเป เบเบฒเบเปเบเบทเปเบญเบกเบเปเป ssh เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป. เปเบเบดเปเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเปเบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบเบเบญเบเบเบฒเบเบเปเบฒเปเบเปเบกเบฒเบเบเบฐเบเบฒเบเบเบญเบเบเปเบฒเบชเบฑเปเบ scp เปเบฅเบฐ sftp. เปเบซเปเบชเบฑเบเปเบเบเบงเปเบฒเบซเบผเบฒเบเบเบฒเบเปเบฅเบทเบญเบ ssh เปเบเปเบเบฑเบเบเปเบฒเบชเบฑเปเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบเบฑเปเบเบเบฑเบ.
localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.pngเปเบเบเบปเบงเบขเปเบฒเบเบเบตเปเปเบเบฅเป mypic.png เบชเบณเปเบเบปเบฒเปเบชเป เปเบเบตเบเปเบงเบตเบเบฒเบเปเบ เปเบเบซเบฒเปเบเบเปเบเบต /media/data เปเบฅเบฐเบเปเบฝเบเบเบทเปเปเบเบฑเบ mypic_2.png.
เบขเปเบฒเบฅเบทเบกเบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเปเบเบเบเปเบฒเบเบเบญเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบญเบ. เบเบตเปเปเบกเปเบเบเปเบญเบเบเบตเปเบเบฐเบเบฒเบเบปเบเบเปเบฒเบเบงเบเบซเบผเบฒเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเปเบเปเบงเบฅเบฒเบเบตเปเบเบงเบเปเบเบปเบฒเปเบเบตเบเบเบปเบง scp เบเบฒเบเบเบฑเบเบเบฑเบเบเปเบฒเบชเบฑเปเบ. เบเบตเปเปเบกเปเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบญเบ -Pเปเบฅเบฐเบเปเป -p, เบเบทเบเบฑเบเบเบฑเบเบขเบนเปเปเบเบฅเบนเบเบเปเบฒ ssh! เปเบเบปเปเบฒเบเบฐเบฅเบทเบก, เปเบเปเบขเปเบฒเบเบฑเบเบงเบปเบ, เบเบธเบเบเบปเบเบฅเบทเบก.
เบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบเบธเปเบเปเบเบตเบเบเบฑเบ console ftp, เบซเบผเบฒเบเบเปเบฒเบชเบฑเปเบเปเบกเปเบเบเปเบฒเบเบเบทเบเบฑเบเปเบ sftp. เปเบเบปเปเบฒเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบเป เบเบฒเบเบเบธเบเบเบนเป, เปเบญเบปเบฒเปเบเปเบชเป ะธ lsเบเบฒเบกเบเบตเปเบซเบปเบงเปเบเบเปเบญเบเบเบฒเบ.
sftp neo@remoteserverเบเบปเบงเบขเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ
เปเบเบซเบผเบฒเบเปเบเบปเบงเบขเปเบฒเบเปเบซเบผเบปเปเบฒเบเบตเป, เบเบปเบเปเบเปเบฎเบฑเบเบชเบฒเบกเบฒเบเบเบฑเบเบฅเบธเปเบเปเปเบเบเปเบเปเบงเบดเบเบตเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบฑเปเบโเบเบตเปโเบขเบนเปโเปเบโเบเบฑเบโเบซเบกเบปเบโเบเบญเบโเบเบงเบโเปเบฎเบปเบฒโ เปเบฅเบฐเบเบปเบงเบขเปเบฒเบ, เบเบงเบฒเบกเบเปเบญเบเบเบฒเบเปเบกเปเบเปเบซเปเบเบปเบงเบขเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบฝเบเปเบเปเปเบฎเบฑเบเบงเบฝเบเบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ.
1. SSH socks proxy
เบเบธเบเบชเบปเบกเบเบฑเบ SSH Proxy เปเบเบฑเบเบญเบฑเบเบเบฑเบ 1 เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเบตเปเบเบต. เบกเบฑเบเบกเบตเบญเปเบฒเบเบฒเบเบซเบผเบฒเบเบเปเบงเบฒเบเปเบฒเบเบงเบเบซเบผเบฒเบเบฎเบฑเบเบฎเบนเปเปเบฅเบฐเปเบซเปเบเปเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบฅเบฐเบเบปเบเปเบเปเบเบตเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเปเปเบเบปเปเบฒเปเบเบดเบ, เบเบฒเบเบเปเบฒเปเบเปเปเบเบทเบญเบเบเบธเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ. เบฅเบนเบเบเปเบฒ ssh เบชเบฒเบกเบฒเบ tunnel traffic เบเปเบฒเบ SOCKS proxy เบเปเบงเบเบเปเบฒเบชเบฑเปเบเบเปเบฒเบเปเบซเบเบถเปเบ. เบกเบฑเบเปเบเบฑเบเบชเบดเปเบเบชเปเบฒเบเบฑเบเบเบตเปเบเบฐเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเบฅเบฐเบเบปเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฐเบกเบฒเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เบเบตเปเบเบฐเบเบทเบเบเบตเปเบเบญเบเบขเบนเปเปเบเบเบฑเบเบเบถเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบ.
localhost:~$ ssh -D 8888 user@remoteserver
localhost:~$ netstat -pan | grep 8888
tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN 23880/sshเปเบเบเบตเปเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเปเบฒเปเบเบตเบเบเบฒเบ proxy socks เปเบ TCP port 8888, เบเปเบฒเบชเบฑเปเบเบเบตเบชเบญเบเบเบงเบเปเบเบดเปเบเบงเปเบฒเบเบญเบเปเบกเปเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเปเบซเบกเบเบเบฑเบ. 127.0.0.1 เบเบตเปเบเบญเบเบงเปเบฒเบเปเบฅเบดเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ localhost เปเบเบปเปเบฒเบเบฑเปเบ. เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเปเบเปเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบฅเบฑเบเบเปเบญเบเปเบเบทเปเบญเบเบฑเบเปเบเบเบธเบเบเบฒเบเปเบเปเบเบญเบ, เบฅเบงเบกเบเบฑเบเบญเบตเปเบเบตเปเบเบฑเบเบซเบผเบท wifi, เบเบตเปเบเบฐเบเปเบงเบเปเบซเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบญเบทเปเบเป (เบเบปเบงเบเปเบญเบเปเบงเบฑเบ, เปเบฅเบฐเบญเบทเปเบเป) เปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเปเบฅเบดเบเบฒเบเบเบปเบงเปเบเบเบเปเบฒเบ ssh socks proxy.
localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserverเปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบ configure เบเบปเบงเบเปเบญเบเปเบงเบฑเบเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ socks proxy. เปเบ Firefox, เปเบฅเบทเบญเบ เบเบฒเบเบเบฑเปเบเบเปเบฒ | เบเบทเปเบเบเบฒเบ | เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบทเบญเบเปเบฒเบ. เบฅเบฐเบเบธเบเบตเปเบขเบนเป IP เปเบฅเบฐเบเบญเบเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเป.

เบเบฐเบฅเบธเบเบฒเบชเบฑเบเปเบเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบขเบนเปเบฅเบธเปเบกเบชเบธเบเบเบญเบเปเบเบเบเบญเบกเปเบเบทเปเบญเปเบซเปเบเบฒเบเบฎเปเบญเบเบเป DNS เบเบญเบเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบญเบเบเปเบฒเบเบเปเบฒเบ SOCKS proxy. เบเปเบฒเบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบเบเบปเบงเปเบเบเปเบเบทเปเบญเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบเบปเบกเปเบงเบฑเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเปเบฒเบ, เบเปเบฒเบเบญเบฒเบเบเบฐเบเปเบญเบเบเบฒเบเปเบฅเบทเบญเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเปเบเบทเปเบญเปเบซเปเบเบฒเบเบฎเปเบญเบเบเป DNS เบเบทเบเปเบเบฒเบฐเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป SSH.
เบเบณเบฅเบฑเบเปเบเบตเบเปเบเป proxy socks เปเบ Chrome
เบเบฒเบเปเบเบตเบเบเบปเบง Chrome เบเปเบงเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบเปเบเบญเบเบเบฐเปเบเบตเบเปเบเป proxy socks, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบฎเปเบญเบเบเป DNS tunneling เบเบฒเบเบเบปเบงเบเปเบญเบเปเบงเบฑเบ. เปเบเบทเปเบญเปเบเปเบเบงเบเบชเบญเบ. เปเบเป เปเบเบทเปเบญเบเบงเบเปเบเบดเปเบเบงเปเบฒเบเบฒเบเบชเบญเบเบเบฒเบก DNS เปเบกเปเบเบเปเปเปเบซเบฑเบเปเบเปเบญเบตเบเบเปเปเปเบ.
localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"เบเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเปเบเบตเปเบกเบตเบเบปเบงเปเบเบ
เบเบปเปเบเบเบทเปเปเบงเปเบงเปเบฒเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบญเบทเปเบเปเบเปเบฒเบเบงเบเบซเบผเบฒเบเบญเบฒเบเบเบฐเปเบเป proxies socks. เบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบญเบเปเบงเบฑเบเปเบเบเปเปเบกเปเบเบเบฝเบเปเบเปเปเบเบฑเบเบเบตเปเบเบดเบเบปเบกเบซเบผเบฒเบเบเบตเปเบชเบธเบเบเบญเบเบเบงเบเปเบเบปเบฒเบเบฑเบเบซเบกเบปเบ. เบเบฒเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบตเบเบปเบงเปเบฅเบทเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบทเปเบญเปเบเบตเบเปเบเปเปเบเบตเบเปเบงเบตเบเบฃเบฑเบญเบเบเบต. เบเบปเบเบญเบทเปเบเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเปเบฅเบฑเบเบเปเบญเบเบเบฑเบเปเบเบเบเบฒเบเบเบนเปเบเปเบงเบ. เบเบปเบโเบเบปเบงโเบขเปเบฒเบ, เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบฒเบ socks proxy Microsoft RDP, เปเบฅเบฐเบญเบทเปเบเป.
localhost:~$ proxychains rdesktop $RemoteWindowsServerเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฃเบฑเบญเบเบเบต Socks เบเบทเบเบเปเบฒเบเบปเบเปเบงเปเปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ proxychains.
เบเปเบฒเปเบเบฐเบเปเบฒ: เบเปเบฒเบเปเบฒเบเปเบเป desktop เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฒเบ Linux เปเบ Windows? เบฅเบญเบเบฅเบนเบเบเปเบฒ . เบเบตเปเปเบกเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบฑเบเบชเบฐเปเบซเบกเบซเบผเบฒเบเบเปเบงเบฒ
rdesktop, เบกเบตเบเบฐเบชเบปเบเบเบฒเบ smoother เบซเบผเบฒเบ.
เบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเปเบเป SSH เบเปเบฒเบ socks proxy
เบเปเบฒเบเบเปเบฒเบฅเบฑเบเบเบฑเปเบเบขเบนเปเปเบเบเบฒเปเบเบซเบผเบทเปเบฎเบเปเบฎเบก - เปเบฅเบฐเบเบทเบเบเบฑเบเบเบฑเบเปเบซเปเปเบเป WiFi เบเบตเปเบเปเปเบซเบเปเบฒเปเบเบทเปเบญเบเบทเบซเบผเบฒเบ. เบเบงเบเปเบฎเบปเบฒเปเบเบตเบเบเบปเบง ssh proxy เปเบเบเปเบญเบเบเบดเปเบเบเบฒเบเปเบฅเบฑเบเบเบฑเบญเบเปเบฅเบฐเบเบดเบเบเบฑเปเบเบญเบธเปเบกเบ ssh เปเบเบปเปเบฒเปเบเปเบเปเบเบทเบญเบเปเบฒเบเปเบฎเบทเบญเบเปเบ Rasberry Pi เบเปเบญเบเบเบดเปเบ. เบเบฒเบเบเปเบฒเปเบเปเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบซเบผเบทเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเปเบเบตเปเบเปเบฒเบซเบเบปเบเบเปเบฒเบชเปเบฒเบฅเบฑเบ socks proxy, เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบเบทเบญเบเปเบฒเบเปเบเปเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเบซเบผเบทเปเบเบปเปเบฒเปเบเบดเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ. เบเบธเบเบขเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบเปเบฅเบฑเบเบเบฑเบญเบเบเบญเบเปเบเบปเปเบฒเบเบฑเบเปเบเบตเบเปเบงเบตเปเบเปเบฎเบทเบญเบเบเบญเบเปเบเบปเปเบฒ (เบเปเบฒเบ Wi-Fi เปเบฅเบฐเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบซเบฒเปเบฎเบทเบญเบเบเบญเบเปเบเบปเปเบฒ) เบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเปเบเบญเบธเปเบกเบ SSH.
2. เบญเบธเปเบกเบ SSH (เบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ)
เปเบเบฎเบนเบเปเบเบเบเบตเปเบเปเบฒเบเบเบฒเบเบเบตเปเบชเบธเบ, เบญเบธเปเบกเบ SSH เบเบฝเบเปเบเปเปเบเบตเบเบเบญเบเบขเบนเปเปเบเบฅเบฐเบเบปเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเปเบฒเบเบเบตเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบเบญเบทเปเบเบขเบนเปเบเบฒเบเบญเบธเปเบกเบ.
localhost:~$ ssh -L 9999:127.0.0.1:80 user@remoteserver เปเบซเปเปเบเบดเปเบเบขเบนเปเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบต -L. เบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเบดเบเบงเปเบฒเปเบเบฑเบเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเบฒเบเบเบฑเบ. เบเบฑเปเบเบเบฑเปเบเปเบเบเบปเบงเบขเปเบฒเบเบเปเบฒเบเปเบเบดเบ, port 9999 เปเบกเปเบเบเบฑเบเบขเบนเปเบเปเบฒเบ localhost เปเบฅเบฐเบชเบปเปเบเบเปเปเบเปเบฒเบ port 80 เปเบเบซเบฒ remoteserver. เบเบฐเบฅเบธเบเบฒเบชเบฑเบเปเบเบเบงเปเบฒ 127.0.0.1 เบซเบกเบฒเบเปเบเบดเบ localhost เบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ!
เปเบซเปเปเบเปเบเบดเบเบเบฑเปเบเบเบญเบ. เบเบปเบงเบขเปเบฒเบเบเปเปเปเบเบเบตเปเบชเบทเปเบชเบฒเบเบเบญเบเบเบฑเบเบเบฑเบเปเบฎเบเบญเบทเปเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ.
localhost:~$ ssh -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserverเปเบเบเบปเบงเบขเปเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบเบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเป, เปเบเปเบเบตเปเบญเบฒเบเบเบฐเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบปเบงเปเบเบเบซเบผเบทเบเปเบฅเบดเบเบฒเบ TCP เบญเบทเปเบเป.
3. เบญเบธเปเบกเบ SSH เปเบเบซเบฒเปเบเบปเปเบฒเบเบฒเบเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบก
เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเปเบเปเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบฝเบงเบเบฑเบเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบญเบธเปเบกเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบซเบฒเบเปเบฅเบดเบเบฒเบเบญเบทเปเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบฅเบฐเบเบปเบเบเบตเบชเบฒเบก.
localhost:~$ ssh -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserverเปเบเบเบปเบงเบขเปเบฒเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเบญเบธเปเบกเบเบเบฒเบ remoteserver เปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเปเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ 10.10.10.10. เบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบ remoteserver เบซเบฒ 10.10.10.10 เบเปเปเบกเบตเบขเบนเปเปเบเบญเบธเปเบกเบ SSH เบญเบตเบเบเปเปเปเบ. เปเบเบตเบเปเบงเบตเปเบงเบฑเบเปเบ 10.10.10.10 เบเบฐเบเบดเบเบฒเบฅเบฐเบเบฒ remoteserver เปเบเบฑเบเปเบซเบผเปเบเบเบญเบเบเบฒเบเบฎเปเบญเบเบเปเปเบงเบฑเบ.
4. Reverse SSH tunnel
เปเบเบเบตเปเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบฒเบซเบเบปเบเบเปเบฒเบเบญเบเบเบฑเบเบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบทเบเปเบเบเปเบญเบเบเบญเบเบเปเบญเบเบเบดเปเบเปเบ localhost เบเบญเบเบเบงเบเปเบฎเบปเบฒ (เบซเบผเบทเบฅเบฐเบเบปเบเบญเบทเปเบเป).
localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserverเปเบเบเบเบฑเบ SSH เบเบตเปเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเบเบญเบ 1999 เปเบเบดเบเปเบเบตเบเปเบงเบตเบฃเบตเปเบเปเบเบซเบฒเบเบญเบ 902 เปเบเบฅเบนเบเบเปเบฒเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
5. SSH Reverse Proxy
เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบเบฑเปเบ proxy socks เปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป ssh เบเบญเบเบเบงเบเปเบฎเบปเบฒ, เปเบเป proxy เบเปเบฒเบฅเบฑเบเบเบฑเบเบขเบนเปเบเบฒเบเปเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฃเบฑเบญเบเบเบตเบเบฒเบเปเบเบเบตเปเบเบฒเบเบปเบเบเบฒเบเบญเบธเปเบกเบเปเบเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเปเบฎเบชเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserverเบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒเบเบฑเบเบญเบธเปเบกเบ SSH เปเบฅเบเบฐเปเบ
เบเปเบฒเบเปเบฒเบเบกเบตเบเบฑเบเบซเบฒเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบ SSH เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบฎเบฑเบเบงเบฝเบ, เปเบซเปเบเบงเบเปเบเบดเปเบเบเบฑเบ netstat, เบเบฒเบเปเบเปเบเบญเบเบญเบฑเบเปเบเบเบตเปเบเบญเบเบเบฑเบเบเบทเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ. เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบงเบเปเบฎเบปเบฒเบเบตเปเปเบซเปเปเบซเบฑเบ 0.0.0.0 เปเบเบเบปเบงเบขเปเบฒเบ, เปเบเปเบเปเบฒเบซเบฒเบเบงเปเบฒเบกเบนเบเบเปเบฒ GatewayPorts ะฒ sshd_config เบเบฑเปเบโเบเปเบฒ no, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบนเปเบเบฑเบเบเบฐเบเบทเบเบเบนเบเบกเบฑเบเบเบฑเบ localhost (127.0.0.1).
เบเบณเปเบเบทเบญเบเบเบงเบฒเบกเบเบญเบเปเบ
เบเบฐเบฅเบธเบเบฒเบฎเบฑเบเบเบฒเบเบงเปเบฒเปเบเบเบเบฒเบเปเบเบตเบ tunnels เปเบฅเบฐ socks proxies, เบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบฒเบเปเบเบญเบฒเบเบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเปเปเปเบเบทเปเบญเบเบทเปเบเป (เปเบเบฑเปเบ: เบญเบดเบเปเบเบตเปเบเบฑเบ!). เบเบตเปเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบงเบฒเบกเบชเปเบฝเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบฎเปเบฒเบเปเบฎเบ, เบเบฑเปเบเบเบฑเปเบเปเบซเปเปเบเปเปเบเบงเปเบฒเบเปเบฒเบเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบนเปเบเบฑเบเปเบกเปเบเบซเบเบฑเบเปเบฅเบฐเบชเบดเปเบเบเบตเปเบเบงเบเปเบเบปเบฒเปเบเบปเปเบฒเปเบเบดเบ.
6. เบเบฒเบเบเบดเบเบเบฑเปเบ VPN เบเปเบฒเบ SSH
เบเปเบฒเบชเบฑเบเบเบปเปเบงเปเบเปเบเบเบฑเบเบเบฒเบเบนเปเบเปเบฝเบงเบเบฒเบเปเบเบงเบดเบเบตเบเบฒเบเปเบเบกเบเบต (เบเบนเปเปเบชเปเปเบ, เปเบฅเบฐเบญเบทเปเบเป) เปเบกเปเบ "เปเบเบฑเบกเบเบตเปเปเบเปเบเบทเบญเบเปเบฒเบ." เปเบกเบทเปเบญเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบเปเบเบฅเบฐเบเบปเบเบซเบเบถเปเบ, เบฅเบฐเบเบปเบเบเบฑเปเบเบเบฐเบเบฒเบเปเบเบฑเบเบเบฐเบเบนเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบเบเบทเปเบกเบญเบตเบ. fulcrum เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบเปเบฒเบเบญเบญเบเปเบเปเบเบเบงเบฒเบกเบเบงเปเบฒเบ.
เบชเปเบฒเบฅเบฑเบ foothold เบเบฑเปเบเบเปเบฒเบงเบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบปเบงเปเบเบ SSH เปเบฅเบฐ เปเบชเปเบเบเบฃเบฑเบญเบเบเบต, เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบกเบตเบเปเปเบเปเบฒเบเบฑเบเบเบฒเบ. เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบเบฐเบเปเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเบเบเบปเบเบเบฑเบเบเบฑเบญเบเปเบเบฑเบเปเบเป, เบเบฑเปเบเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเปเบชเบฒเบกเบฒเบเบชเบฐเปเบเบเบเบญเบเบเบฒเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบฒเบ. SYN.
เบเบฒเบเบเปเบฒเปเบเปเบเบฒเบเปเบฅเบทเบญเบ VPN เบเปเบฒเบงเบซเบเปเบฒเบเบฒเบเบเปเบฒเบเบซเบผเบฒเบเบเบตเป, เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเปเบเบทเบเบซเบผเบธเบเบฅเบปเบ เบฅเบฐเบเบฑเบ 3. เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเบเบฝเบเปเบเปเปเบชเบฑเปเบเบเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเปเบฒเบเบญเบธเปเบกเบเปเบเบเปเบเปเปเบชเบฑเปเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบกเบฒเบเบเบฐเบเบฒเบ.
เบงเบดเบเบตเบเบฒเบเบเปเบฒเปเบเป ssh, iptables, tun interfaces เปเบฅเบฐเปเบชเบฑเปเบเบเบฒเบ.
เบเปเบญเบเบญเบทเปเบ เปเบปเบ, เบเปเบฒเบ เบเบณ เปเบเบฑเบเบเปเบญเบ เบเบณ เบเบปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเปเบซเบผเบปเปเบฒเบเบตเป sshd_config. เปเบเบทเปเบญเบเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบเปเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเบเบฑเบเบชเบญเบเบฅเบฐเบเบปเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบฅเบฐเบฅเบนเบเบเปเบฒ, เบเบงเบเปเบฎเบปเบฒ เบเปเบญเบเบเบฒเบเบชเบดเบเบเบดเบเบญเบเบฎเบฒเบเบเบฑเบเบชเบญเบเบเปเบฒเบ.
PermitRootLogin yes
PermitTunnel yesเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป ssh เปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเบฎเปเบญเบเบเปเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเบญเบธเบเบฐเบเบญเบ tun.
localhost:~# ssh -v -w any root@remoteserver เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบเบงเบเบเบฐเบกเบตเบญเบธเบเบฐเบเบญเบ tun เปเบเปเบงเบฅเบฒเบเบตเปเบชเบฐเปเบเบเบเบฒเบเปเบเปเบเบญเบ (# ip a). เบเบฑเปเบเบเบญเบเบเปเปเปเบเบเบฐเปเบเบตเปเบกเบเบตเปเบขเบนเป IP เปเบเบปเปเบฒเปเบเบเบฒเบเปเบเปเบเบญเบเบญเบธเปเบกเบ.
เบเปเบฒเบเบฅเบนเบเบเปเบฒ SSH:
localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 upเบเปเบฒเบเปเบเบตเบเปเบงเบต SSH:
remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบกเบตเปเบชเบฑเปเบเบเบฒเบเปเบเบเบเบปเบเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบญเบทเปเบ (route -n ะธ ping 10.10.10.10).
เบเปเบฒเบโเบชเบฒโเบกเบฒเบโเบเปเบฒโเบเบฒเบโเปเบเบทเบญโเบเปเบฒเบโเบเปเบญเบโเปเบโเบซเบเบถเปเบโเปเบเบโเบเปเบฒเบโเบเบฒเบโเปเบเบฑเบโเปเบเบปเปเบฒโเบเบฒเบโเปเบโเบญเบตเบโเบเปเบฒเบโเบซเบเบถเปเบโ.
localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0 เบขเบนเปเบเบฒเบเปเบเบเปเบฒเบเบเปเบญเบเปเบเบตเบเปเบเปเบเบฒเบ ip_forward ะธ iptables.
remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADEเบเบนเบก! VPN เบเปเบฒเบเบญเบธเปเบกเบ SSH เบขเบนเปเบเบฑเปเบเปเบเบทเบญเบเปเบฒเบ 3. เปเบเบเบฑเบเบเบธเบเบฑเบเบเบฑเปเบเปเบเบฑเบเปเบเบเบฐเบเบฐ.
เบเปเบฒเบกเบตเบเบฑเบเบซเบฒเปเบเปเปเบเบตเบเบเบทเปเบ, เปเบซเปเปเบเป ะธ pingเปเบเบทเปเบญเบเปเบฒเบเบปเบเบชเบฒเปเบซเบ. เปเบเบทเปเบญเบเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบซเบผเบตเปเบเบขเบนเปเปเบเบเบฑเปเบ 3, เบเบธเบ icmp เบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบฒเบเบญเบธเปเบกเบเบเบตเป.
7. เบชเบณเปเบเบปเบฒเบฅเบฐเบซเบฑเบ SSH (ssh-copy-id)
เบกเบตเบซเบผเบฒเบเบงเบดเบเบตเบเบตเปเบเบฐเปเบฎเบฑเบเปเบเบงเบเบตเป, เปเบเปเบเปเบฒเบชเบฑเปเบเบเบตเปเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒเปเบเบเบเบฒเบเบเปเปเบเบฑเบเบฅเบญเบเปเบเบฅเปเบเปเบงเบเบเบปเบเปเบญเบ. เบกเบฑเบเบเบฝเบเปเบเปเบเบฑเบเบฅเบญเบ ~/.ssh/id_rsa.pub (เบซเบผเบทเบฅเบฐเบซเบฑเบเปเบฅเบตเปเบกเบเบปเปเบ) เบเบฒเบเบฅเบฐเบเบปเบเบเบญเบเบเปเบฒเบเปเบเบซเบฒ ~/.ssh/authorized_keys เปเบเปเบเบตเบเปเบงเบตเบเบฒเบเปเบ.
localhost:~$ ssh-copy-id user@remoteserver
8. เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเปเบฅเบเบฐเปเบ (เบเปเปเปเบเปเบเบญเบ)
เบเบตเบกเบเบฒเบ ssh เบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเปเบฒเบชเบฑเปเบเบญเบทเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเบเบญเบเบเบตเปเปเบเบฑเบเบกเบดเบเบเบฑเบเบเบนเปเปเบเปเบเบปเปเบงเปเบ. เบเบฝเบโเปเบเปโเปเบเบตเปเบกโเบเปเบฒโเบชเบฑเปเบโเบเบตเปโเบเปเบฒเบโเบเปเบญเบโเบเบฒเบโเบเบตเปโเบเบฐโเบเปเบฒโเปเบเบตเบโเบเบฒเบโเบเปเบฝเบงโเบเบฑเบโเปเบเบปเปเบฒโเบเบฒเบโเบซเปเบฒเบโเปเบโเบชเบญเบโเบซเบผเบตเบโเปเบเบฑเบโเบเบปเบงโเบเปเบฒโเบเบปเบโเบเบฒเบโเบชเบธเบโเบเปเบฒเบโเปเบโเบงเบปเบโเบขเบทเบกโ.
localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php เปเบเบเบปเบงเบขเปเบฒเบเบเบตเป grep เบเบฐเบเบดเบเบฑเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเบเบดเปเบเบซเบผเบฑเบเบเบฒเบเบเบฑเบเบเบถเบเปเบเปเบเบทเบเบเบฒเบงเปเบซเบผเบเบเปเบฒเบเบเปเบญเบเบเบฒเบ ssh. เบเปเบฒเปเบเบฅเปเบกเบตเบเบฐเบซเบเบฒเบเปเบซเบเป, เบกเบฑเบเบชเบฐเบเบงเบเบเบงเปเบฒเบเบตเปเบเบฐเบเปเบฒเปเบเบตเบเบเบฒเบ grep เปเบเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบเบเบฝเบเปเบเปเบเบดเบเบเปเบฒเบชเบฑเปเบเบเบฑเบเบชเบญเบเบขเบนเปเปเบเบงเบปเบเบขเบทเบกเบเบนเป.
เบเบปเบงเบขเปเบฒเบเบญเบทเปเบเบเบฐเบเบดเบเบฑเบเบซเบเปเบฒเบเบตเปเบเบฝเบงเบเบฑเบเบเบฑเบ ssh-copy-id เบเบฒเบเบเบปเบงเบขเปเบฒเบ 7.
localhost:~$ cat ~/.ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'
9. เบเบฒเบเบเบฑเบเปเบเบฑเบเปเบเบฑเบเปเบฅเบเบฐเปเบเปเบฅเบฐเบเบฒเบเปเบเบดเปเบเบขเบนเปเปเบ Wireshark
เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเปเบญเบปเบฒเบซเบเบถเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ . เปเบเปเบกเบฑเบเปเบเบทเปเบญเบเบฑเบเบเบถเบเปเบเบฑเบเปเบเบฑเบเบเบฒเบเปเบฅเบเบฐเปเบ เปเบฅเบฐเบชเบฐเปเบเบเบเบปเบเปเบเปเบฎเบฑเบเปเบเบเบเบปเบเปเบ Wireshark GUI เบเปเบญเบเบเบดเปเบ.
:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -
10. เบเบฒเบเบเบฑเบเบฅเบญเบเปเบเปเบเบตเบเปเบญเบเบเบดเปเบเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเปเบฒเบ SSH
เปเบเบฑเบเบฅเบฑเบเบเบตเปเบเบตเบเบตเปเบเบตเบเบญเบฑเบเปเบเบเปเบเบตเปเบเบเปเบเป bzip2 (เบเบตเปเปเบกเปเบเบเบฒเบเปเบฅเบทเบญเบ -j เปเบเบเปเบฒเบชเบฑเปเบ tar), เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบถเบเปเบญเบปเบฒเบเปเปเบฒ bzip2 เบญเบตเบเบเปเบฒเบเบซเบเบถเปเบ, เบเบฒเบเบชเปเบฒเบเปเบเบเปเบเบตเบเบตเปเบเปเปเบฒเบเบฑเบเบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ.
localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"
11. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ GUI เปเบฅเบเบฐเปเบเบเปเบงเบเบเบฒเบเบชเบปเปเบเบเปเป SSH X11
เบเปเบฒ X เบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบฅเบนเบเบเปเบฒเปเบฅเบฐเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบ GUI เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเปเบงเบเบเปเบญเบเบขเปเบฝเบกเปเบ desktop เบเปเบญเบเบเบดเปเบเบเบญเบเบเปเบฒเบ. เบเบธเบเบชเบปเบกเบเบฑเบเบเบตเปเบกเบตเบกเบฒเปเบเปเบเบปเบเบเบฒเบเปเบฅเปเบง, เปเบเปเบเบฑเบเบกเบตเบเบฐเปเบซเบเบเบซเบผเบฒเบ. เปเบเบตเบเบเบปเบงเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบฒเบเปเบเบซเบผเบทเปเบกเปเบเบฐเบเบฑเปเบ VMWawre Workstation console เบเบทเบเบฑเบเบเปเบญเบเปเบเบเบปเบงเบขเปเบฒเบเบเบตเป.
localhost:~$ ssh -X remoteserver vmware เบชเบฐเบเบฃเบดเบเบเบตเปเบเปเบญเบเบเบฒเบ X11Forwarding yes เปเบเปเบเบฅ sshd_config.
12. เบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเปเปเบฅเบเบฐเปเบเปเบเบเปเบเป rsync เปเบฅเบฐ SSH
rsync เบชเบฐเบเบงเบเบเบงเปเบฒ scp, เบเปเบฒเบเปเบฒเบเบเปเบญเบเบเบฒเบเบเบฒเบเบชเปเบฒเบฎเบญเบเปเบเปเบฅเบฐเปเบฅเบเบฐเบเบญเบเปเบเปเบฅเบเบฐเบเปเบฅเบต, เปเบเบฅเปเบเปเบฒเบเบงเบเบซเบฅเบฒเบ, เบซเบผเบทเปเบเบฅเปเบเบฐเบซเบเบฒเบเปเบซเบเปเบซเบผเบฒเบ. เบกเบตเบซเบเปเบฒเบเบตเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบทเปเบเบเบปเบงเบเบฒเบเบเบงเบฒเบกเบฅเบปเปเบกเปเบซเบผเบงเบเบญเบเบเบฒเบเปเบญเบเปเบฅเบฐเบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเปเบเบตเปเบกเบตเบเบฒเบเบเปเบฝเบเปเบเบเปเบเบปเปเบฒเบเบฑเปเบ, เปเบเบดเปเบเบเปเบงเบเบเบฐเบขเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบฅเบฐเปเบงเบฅเบฒ.
เบเบปเบงเบขเปเบฒเบเบเบตเปเปเบเปเบเบฒเบเบเบตเบเบญเบฑเบ gzip (-z) เปเบฅเบฐเบฎเบนเบเปเบเบเบเบฒเบเบเบฑเบเปเบเบฑเบ (-a), เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบเบฒเบเบชเบณเปเบเบปเบฒเปเบเบเบเปเบณเป.
:~$ rsync -az /home/testuser/data remoteserver:backup/
13. SSH เบเปเบฒเบเปเบเบทเบญเบเปเบฒเบ Tor
เปเบเบทเบญเบเปเบฒเบ Tor เบเบตเปเบเปเปเปเบเบตเบเปเบเบตเบเบเบทเปเบชเบฒเบกเบฒเบ tunnel เบเบฒเบเบเบฐเบฅเบฒเบเบญเบ SSH เปเบเบเปเบเปเบเปเบฒเบชเบฑเปเบ torsocks. เบเปเบฒเบชเบฑเปเบเบเปเปเปเบเบเบตเปเบเบฐเบเปเบฒเบ ssh proxy เบเปเบฒเบ Tor.
localhost:~$ torsocks ssh myuntracableuser@remoteserverเบเบฐเปเบเปเบเบญเบ 9050 เปเบ localhost เบชเปเบฒเบฅเบฑเบเบเบฃเบฑเบญเบเบเบต. เปเบเบเบฒเบเบฐเปเบเบฑเบเบชเบฐเปเบซเบกเบต, เปเบกเบทเปเบญเบเปเบฒเปเบเป Tor เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบงเบเปเบเบดเปเบเบขเปเบฒเบเบเบดเบเบเบฑเบเบงเปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบเบทเบ tunneled เปเบฅเบฐเบเบฑเบเบซเบฒเบเบงเบฒเบกเบเบญเบเปเบเบเปเบฒเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบญเบทเปเบเป (opsec). เบเปเบฒเบเบฒเบก DNS เบเบญเบเปเบเบปเปเบฒเปเบเปเบช?
14. SSH เบเบฑเบ EC2 instance
เปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบปเบงเบขเปเบฒเบ EC2, เบเปเบฒเบเบเปเบญเบเบเบฒเบเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบง. เบเบฒเบงเปเบซเบฅเบเบกเบฑเบ (.pem extension) เบเบฒเบเปเบเบเบเบงเบเบเบธเบก Amazon EC2 เปเบฅเบฐเบเปเบฝเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ (chmod 400 my-ec2-ssh-key.pem). เบฎเบฑเบเบชเบฒเบเบฐเปเบเปเบงเปเปเบเบเปเบญเบเบเบญเบเปเบ เบซเบผเบทเบงเบฒเบเปเบงเปเปเบเปเบเบเปเบเบตเปเบเบญเบเปเบเบปเปเบฒเปเบญเบ ~/.ssh/.
localhost:~$ ssh -i ~/.ssh/my-ec2-key.pem ubuntu@my-ec2-public Parameter -i เบเบฝเบเปเบเปเบเบญเบเบฅเบนเบเบเปเบฒ ssh เปเบซเปเปเบเปเบเบฐเปเบเบเบตเป. เปเบเบฅเป ~/.ssh/config เปเปเบฒเบฐเบชเบณเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเปเบเบฐเปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบฎเบช ec2.
Host my-ec2-public
Hostname ec2???.compute-1.amazonaws.com
User ubuntu
IdentityFile ~/.ssh/my-ec2-key.pem
15. เบเบฒเบเปเบเปเปเบเปเบเบฅเปเบเปเปเบเบงเบฒเบกเปเบเบเปเบเป VIM เบเปเบฒเบ ssh/scp
เบชเปเบฒเบฅเบฑเบ lovers เบเบฑเบเบซเบกเบปเบ vim เบเปเบฒเปเบเบฐเบเปเบฒเบเบตเปเบเบฐเบเปเบงเบเบเบฐเบขเบฑเบเปเบงเบฅเบฒเบเบฒเบเบขเปเบฒเบ. เปเบเบเบเบฒเบเบเปเบฒเปเบเป vim เปเบเบฅเปเบเบทเบเปเบเปเปเบเบเปเบฒเบ scp เบเปเบงเบเบเปเบฒเบชเบฑเปเบเบเบฝเบง. เบงเบดเบเบตเบเบตเปเบเบฝเบเปเบเปเบชเปเบฒเบเปเบเบฅเปเบขเบนเปเปเบเบเปเบญเบเบเบดเปเบ /tmpเปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฑเบเบฅเบญเบเบกเบฑเบเบเบทเบเปเบกเบทเปเบญเบเบงเบเปเบฎเบปเบฒเบเบฑเบเบเบถเบเบกเบฑเบเบเบฒเบ vim.
localhost:~$ vim scp://user@remoteserver//etc/hosts เบซเบกเบฒเบเปเบซเบ: เบฎเบนเบเปเบเบเปเบกเปเบเปเบเบเบเปเบฒเบเบเบฑเบเปเบฅเบฑเบเบเปเบญเบเบเบฒเบเบเบปเบเบเบฐเบเบด scp. เบซเบผเบฑเบเบเบฒเบเปเบเบปเปเบฒเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบกเบตเบชเบญเบเปเบเบปเปเบฒ //. เบเบตเปเปเบกเปเบเบเบฒเบเบญเปเบฒเบเบญเบตเบเปเบชเบฑเปเบเบเบฒเบเบขเปเบฒเบเปเบเปเบเบดเบ. เบเบถเปเบเบชเบฐเปเบฅเปเบเบฐเบเบตเปเบเบญเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบเบเปเบเบตเบซเบผเบฑเบเบเบญเบเปเบเบปเปเบฒ users.
**warning** (netrw) cannot determine method (format: protocol://[user@]hostname[:port]/[path])เบเปเบฒเบเปเบฒเบเปเบซเบฑเบเบเปเปเบเบดเบเบเบฒเบเบเบตเป, เปเบซเปเบเบงเบเปเบเบดเปเบเบฎเบนเบเปเบเบเบเปเบฒเบชเบฑเปเบเบชเบญเบเบเบฑเปเบ. เบเบตเปเบกเบฑเบเบเบฐเบซเบกเบฒเบเปเบเบดเบเบเบงเบฒเบกเบเบดเบเบเบฒเบ syntax.
16. เบเบฒเบเบเบดเบเบเบฑเปเบ SSH เปเบฅเบเบฐเปเบเปเบเบฑเบเปเบเปเบเบตเบเปเบญเบเบเบดเปเบเบเปเบงเบ SSHFS
เบเปเบงเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเบเบญเบ sshfs - เบฅเบนเบโเบเปเบฒโเบฅเบฐโเบเบปเบโเปเบเบฅโเปโ ssh - เบเบงเบโเปเบฎเบปเบฒโเบชเบฒโเบกเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบฅเบฐโเบเบปเบโเบเปเบญเบโเบเบดเปเบโเบเบฑเบโเบชเบฐโเบเบฒเบโเบเบตเปโเบซเปเบฒเบโเปเบโเบชเบญเบโเบซเบผเบตเบโเบเบตเปโเบกเบตโเบเบฒเบโเปเบเปโเบเบญเบโเบเบญเบโเปเบเบฅโเปโเบเบฑเบโเบซเบกเบปเบโเปเบโเบเบญเบโเบเบฐโเบเบธเบกโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโ ssh.
localhost:~$ apt install sshfs เบเบดเบเบเบฑเปเบเปเบเบฑเบเปเบเบฑเบเปเบ Ubuntu เปเบฅเบฐ Debian sshfs, เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฝเบเปเบเป mount เบชเบฐเบเบฒเบเบเบตเปเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฑเบเบฅเบฐเบเบปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
localhost:~$ sshfs user@remoteserver:/media/data ~/data/
17. SSH Multiplexing เบเบฑเบ ControlPath
เปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เบเปเบฒเบกเบตเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบงเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบเปเบเป ssh เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเบชเบญเบเปเบเบเปเบเป ssh เบซเบผเบท scp เบชเปเบฒเบเบเบฑเปเบเปเบเบเบเบฑเบเปเปเปเบเปเบงเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเปเบเบตเปเบกเปเบเบตเบก. เบเบฒเบเปเบฅเบทเบญเบ ControlPath เบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเปเปเบเบเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเปเปเบเบเบฑเบเบซเบกเบปเบ. เบเบตเปเบเบฐเปเบฅเบฑเปเบเบเบฐเบเบงเบเบเบฒเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ: เบเบปเบเบเบฐเบเบปเบเปเบกเปเบเบชเบฑเบเปเบเบเปเบซเบฑเบเปเบเบดเบเปเบกเปเบเบงเปเบฒเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ, เปเบฅเบฐเปเบกเปเบเบฐเบเบฑเปเบเบซเบผเบฒเบเบเบฑเปเบเบเบฑเปเบเปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ.
Host remoteserver
HostName remoteserver.example.org
ControlMaster auto
ControlPath ~/.ssh/control/%r@%h:%p
ControlPersist 10m ControlPath เบเปเบฒเบเบปเบเปเบเบปเปเบฒเบฎเบฑเบเปเบเบทเปเบญเบเบงเบเบชเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเปเปเบเบทเปเบญเปเบเบดเปเบเบงเปเบฒเบกเบต session active ssh. เบเบฒเบเปเบฅเบทเบญเบเบชเบธเบเบเปเบฒเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเปเบเบดเบเปเบกเปเบเบงเปเบฒเบซเบผเบฑเบเบเบฒเบเบเบตเปเบเปเบฒเบเบญเบญเบเบเบฒเบ console, เปเบเบเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเบเบฐเบเบฑเบเบเบปเบเปเบเบตเบเปเบเบฑเบเปเบงเบฅเบฒ 10 เบเบฒเบเบต, เบเบฑเปเบเบเบฑเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเปเปเบเปเบเบปเปเบฒเบฎเบฑเบเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง. เบชเปเบฒเบฅเบฑเบเบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบก, เปเบเบดเปเบเบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญ. ssh_config man.
18. เบเปเบฒเบเบเบญเบเบงเบดเบเบตเปเบญเบเปเบฒเบ SSH เปเบเบเปเบเป VLC เปเบฅเบฐ SFTP
เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบนเปเปเบเปเบเบตเปเปเบเปเปเบงเบฅเบฒเบเบปเบเบเบฒเบ ssh ะธ vlc (Video Lan Client) เบเปเปเบชเบฐเปเบซเบกเบตเบฎเบนเปเปเบเบดเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบชเบฐเบเบงเบเบเบตเปเปเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบเปเบเบดเปเบเบงเบดเบเบตเปเบญเบเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบขเปเบฒเบเปเบเปเบเบดเบ. เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ เปเบเบฅเป | เปเบเบตเบ Network Stream เบเบฑเบเบเบฒเปเบเบเบเบฒเบ vlc เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบชเปเบชเบฐเบเบฒเบเบเบตเปเปเบเบฑเบ sftp://. เบเปเบฒเบเปเบญเบเบเบฒเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ, เบเบฒเบเปเบเบทเบญเบเบเบฐเบเบฒเบเบปเบ.
sftp://remoteserver//media/uploads/myvideo.mkv
19. เบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบ
เบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบชเบญเบเบเบฑเบเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฑเบเบเบตเบเบฐเบเบฒเบเบฒเบ เบซเบผเบทเบเบฑเบเบเบต Google เบเบญเบเบเปเบฒเบเบเบณเปเบเปเบเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ SSH.
เปเบเปเบเบญเบ, ssh เปเบเปเบเบทเปเบญเบเบเบปเปเบเบกเบตเบเบฑเบเบเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบ, เบเบถเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบฅเบฐเบฅเบฐเบซเบฑเบ SSH. เบเปเปเปเบเปเบเบฝเบเบเบญเบ token เบฎเบฒเบเปเบง เบซเบผเบท เปเบญเบฑเบ Google Authenticator เปเบกเปเบเบงเปเบฒเบกเบฑเบเบกเบฑเบเบเบฐเปเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ.
เปเบเบดเปเบเบเบนเปเบกเบท 8 เบเบฒเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒ .
20. เปเบเบเปเบฎเบชเบเปเบงเบ ssh เปเบฅเบฐ -J
เบเปเบฒเบเบฒเบเปเบเปเบเบชเปเบงเบเปเบเบทเบญเบเปเบฒเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบเปเบฒเบเบเปเบญเบเบเปเบฒเบ ssh hosts เบซเบผเบฒเบเบญเบฑเบเปเบเบทเปเบญเปเบเบซเบฒเปเบเบทเบญเบเปเบฒเบเบเบฒเบเบเบฒเบเบชเบธเบเบเปเบฒเบ, เบเบฒเบเบฅเบฑเบ -J เบเบฐเบเปเบงเบเปเบซเปเบเปเบฒเบเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒ.
localhost:~$ ssh -J host1,host2,host3 user@host4.internal เบชเบดเปเบเบเบตเปเบชเปเบฒเบเบฑเบเบเบตเปเบเบฐเปเบเบปเปเบฒเปเบเบขเบนเปเบเบตเปเบเบตเปเปเบกเปเบเบงเปเบฒเบเบตเปเบเปเปเปเบกเปเบเบเบทเบเบฑเบเบเบฑเบเบเปเบฒเบชเบฑเปเบ ssh host1, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, user@host1:~$ ssh host2 เปเบฅเบฐเบญเบทเปเบเป เบเบฒเบเปเบฅเบทเบญเบ -J เบชเบฐเบซเบฅเบฒเบเปเบเปเบเบฒเบเบชเบปเปเบเบเปเปเปเบเบทเปเบญเบเบฑเบเบเบฑเบเปเบซเป localhost เบชเปเบฒเบเบเบฑเปเบเบเบญเบเบเบฐเบเบธเบกเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเปเปเปเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป. เบเบฑเปเบเบเบฑเปเบเปเบเบเบปเบงเบขเปเบฒเบเบเปเบฒเบเปเบเบดเบ, localhost เบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบกเปเบ authenticated เบเบฑเบ host4. เบเบฑเปเบเปเบกเปเบ, เบเบฐเปเบ localhost เบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบทเบเปเบเป, เปเบฅเบฐ session เบเบฒเบ localhost เบซเบฒ host4 เบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบขเปเบฒเบเบชเบปเบกเบเบนเบ.
เบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบฑเปเบเบเปเบฒเบงเปเบ ssh_config เบฅเบฐเบเบธเบเบปเบงเปเบฅเบทเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒ ProxyJump. เบเปเบฒเปเบเบปเปเบฒเบเปเบญเบเบเปเบฒเบเปเบเบปเปเบฒเบเบฒเบเบซเบผเบฒเบเปเบขเปเบฒเบเปเบเบฑเบเบเบปเบเบเบฐเบเบด, เบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเปเบฒเบ config เบเบฐเบเปเบงเบเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒเบซเบผเบฒเบ.
21. เบเบฑเบเบเบงเบฒเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบญเบ SSH brute force เปเบเบเปเบเป iptables
เปเบเบเปเปเบเบฒเบกเบเบตเปเปเบเปเบเบฑเบเบเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ SSH เปเบฅเบฐเปเบเบดเปเบเบเบฑเบเบเบถเบเบเปเปเบกเบนเบเปเบกเปเบเบฎเบนเปเบเปเบฝเบงเบเบฑเบเบเปเบฒเบเบงเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบญเบเบเบฒเบเปเบเบกเบเบตเบเบตเปเปเบเบตเบเบเบทเปเบเปเบเบเบธเบเปเบเบปเปเบงเปเบกเบเบเบญเบเบเบธเบเปเบกเบทเป. เบงเบดเบเบตเบเบตเปเปเบงเปเบเบทเปเบญเบซเบผเบธเบเบเปเบญเบเบชเบดเปเบเบฅเบปเบเบเบงเบเปเบเบเบฑเบเบเบถเบเปเบกเปเบเบเบฒเบเบเปเบฒเบ SSH เปเบเบซเบฒเบเบญเบเบเบตเปเบเปเปเปเบกเปเบเบกเบฒเบเบเบฐเบเบฒเบ. เบเปเบฝเบเปเบเบเปเบเบฅเป sshd_config เบเปเบฒเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบฒเบเบเบฑเปเบเบเปเบฒ เบเบญเบ##.
เบเปเบงเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเบเบญเบ iptables เบเปเบฒเบเบเบฑเบเบชเบฒเบกเบฒเบเบเบดเบเบเบฑเปเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบเปเบเปเบขเปเบฒเบเบเปเบฒเบเบเบฒเบเปเบกเบทเปเบญเบฎเบญเบเปเบเบเบเบตเปเปเบเปเบเบญเบ. เบงเบดเบเบตเบเบตเปเบเปเบฒเบเบเบตเปเบเบฐเปเบฎเบฑเบเบเบตเปเปเบกเปเบเบเบฒเบเบเปเบฒเปเบเป , เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบกเบฑเบเบเปเปเบเบฝเบเปเบเปเบเบดเบเบเบฑเปเบ SSH, เปเบเปเบกเบตเบกเบฒเบเบเบฐเบเบฒเบเบเบงเบเบเบฑเบเบเบฒเบเบเบธเบเบฅเบธเบเบเบตเปเบญเบตเบเปเบชเปเบเบทเปเปเบฎเบเบญเบทเปเบ (HIDS).
22. SSH Escape เปเบเบทเปเบญเบเปเบฝเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ
เปเบฅเบฐเบเบปเบงเบขเปเบฒเบเบชเบธเบเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ ssh เบญเบญเบเปเบเบเบกเบฒเปเบเบทเปเบญเบเปเบฝเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบเปเบเบเบเบดเบเบเบฒเบเปเบเปเบเบเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง ssh. เบเบดเบเบเบฐเบเบฒเบเบฒเบเบชเบฐเบเบฒเบเบฐเบเบฒเบเบเบตเป. เบเปเบฒเบเปเบฅเบดเบเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบ; เบญเบฒเบเบเบฐ hopped เบซเบผเบฒเบเบเบงเปเบฒเปเบเบดเปเบเบซเบเบถเปเบเบญเบฒเบเปเบเบฑเปเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเปเบฅเบฐเบเปเบญเบเบเบฒเบเบเบญเบเบเปเบญเบเบเบดเปเบเปเบเบเปเบญเบเปเบฎเบฑเบเบงเบฝเบเบเบตเปเบเบทเบเบชเบปเปเบเปเบเบซเบฒ Microsoft SMB เบเบญเบเบฅเบฐเบเบปเบ Windows 2003 เปเบเบปเปเบฒ (เบกเบตเปเบเบเบทเป ms08-67?).
เบเบฒเบเบเบฅเบดเบ enter, เบเบฐเบเบฒเบเบฒเบกเปเบเบปเปเบฒเปเบเปเบ console ~C. เบเบตเปเปเบกเปเบเบฅเบณเบเบฑเบเบเบฒเบเบเบงเบเบเบธเบกเปเบเบเบเบฑเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบกเบตเบเบฒเบเบเปเบฝเบเปเบเบเบเปเปเบเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง.
localhost:~$ ~C
ssh> -h
Commands:
-L[bind_address:]port:host:hostport Request local forward
-R[bind_address:]port:host:hostport Request remote forward
-D[bind_address:]port Request dynamic forward
-KL[bind_address:]port Cancel local forward
-KR[bind_address:]port Cancel remote forward
-KD[bind_address:]port Cancel dynamic forward
ssh> -L 1445:remote-win2k3:445
Forwarding port. เปเบเบเบตเปเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเปเบงเปเบฒเบเบงเบเปเบฎเบปเบฒเปเบเปเบชเบปเปเบเบเปเปเบเบญเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ 1445 เปเบเบซเบฒเปเบเบปเปเบฒเบเบฒเบ Windows 2003 เบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบปเบเปเบซเบฑเบเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบฒเบเปเบ. เปเบเบเบฑเบเบเบธเบเบฑเบเบเบฝเบเปเบเปเบเปเบฒเปเบเบตเบเบเบฒเบ msfconsole, เปเบฅเบฐเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบงเบเปเปเปเบ (เบชเบปเบกเบกเบธเบเบงเปเบฒเปเบเบปเปเบฒเบงเบฒเบเปเบเบเบเบตเปเบเบฐเปเบเปเปเบเบปเปเบฒเบเบฒเบเบเบตเป).
เบเบฒเบเบชเปเบฒเปเบฅเบฑเบ
เบเบปเบงเบขเปเบฒเบ, เบเปเบฒเปเบเบฐเบเปเบฒเปเบฅเบฐเบเปเบฒเบชเบฑเปเบเปเบซเบผเบปเปเบฒเบเบตเป ssh เบเบงเบเปเบซเปเบเบธเบเปเบฅเบตเปเบกเบเบปเปเบ; เบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฝเบงเบเบฑเบเปเบเปเบฅเบฐเบเปเบฒเบชเบฑเปเบ เปเบฅเบฐเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบกเปเบเบกเบตเบขเบนเปเปเบเปเปเบฒ man (man ssh, man ssh_config, man sshd_config).
เบเปเบฒเบเบฐเปเบเบปเปเบฒเบชเบฐเปเบซเบกเบต fascinated เปเบเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบฅเบฐเบเบปเบเปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเบเบธเบเบเปเบญเบเปเบเปเบฅเบ. เปเบเบเบเบฒเบเบเบฑเบเบเบฐเบเบฒเบเบฑเบเบชเบฐเบเบญเบเบเปเบฒเบเบเบฑเบเปเบเบทเปเบญเบเบกเบทเปเบเบฑเปเบ: ssh เบเปเบฒเบเบเบฐเบเบฒเบเปเบเบฑเบเบเบฐเบชเบดเบเบเบดเบเบฒเบเบซเบผเบฒเบเปเบเปเบเบกเบเบตเปเบเปเบฒเบเบซเบฅเบดเปเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com
