เบเบปเบงเบขเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ SSH
, เปเบเปเบเบฑเบเบเปเบฒเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเบซเบผเบฒเบ.
เบฎเบนเป tricks เบเปเปเบซเบผเบฒเบเบเบฒเบเปเบ ssh
เปเบเบฑเบเบเบฐเปเบซเบเบเบเปเปเบเบนเปเบเปเบฅเบดเบซเบฒเบเบฅเบฐเบเบปเบ, เบงเบดเบชเบฐเบงเบฐเบเบญเบเปเบเบทเบญเบเปเบฒเบ เบซเบผเบทเบเบนเปเบเปเบฝเบงเบเบฒเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ.
เบเบปเบงเบขเปเบฒเบ SSH เบเบตเปเปเบเปเปเบเป
SSH socks proxy เบญเบธเปเบกเบ SSH (เบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ) เบญเบธเปเบกเบ SSH เปเบเบซเบฒเปเบเบปเปเบฒเบเบฒเบเบเบตเบชเบฒเบก Reverse SSH tunnel SSH reverse proxy เบเบณเบฅเบฑเบเบเบดเบเบเบฑเปเบ VPN เบเปเบฒเบ SSH เบชเบณเปเบเบปเบฒเบฅเบฐเบซเบฑเบ SSH (ssh-copy-id) เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเปเบฅเบเบฐเปเบ (เบเปเปเปเบเปเบเบญเบ) เบเบฑเบเบเบถเบ เปเบฅเบฐเปเบเบดเปเบเปเบเบฑเบเปเบเบฑเบเปเบฅเบเบฐเปเบเปเบ Wireshark เบชเบณเปเบเบปเบฒเปเบเบเปเบเบตเบเปเบญเบเบเบดเปเบเปเบชเปเปเบเบตเบเปเบงเบตเบเบฒเบเปเบเบเปเบฒเบ SSH เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ GUI เปเบฅเบเบฐเปเบเบเปเบงเบเบเบฒเบเบชเบปเปเบเบเปเป SSH X11 เบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเปเปเบฅเบเบฐเปเบเปเบเบเปเบเป rsync เปเบฅเบฐ SSH SSH เบเปเบฒเบเปเบเบทเบญเบเปเบฒเบ Tor SSH เบซเบฒ EC2 เบเบปเบงเบขเปเบฒเบ เบเบฒเบเปเบเปเปเบเปเบเบฅเปเบเปเปเบเบงเบฒเบกเปเบเบเปเบเป VIM เบเปเบฒเบ ssh/scp เปเบเบทเปเบญเบกเบเปเป SSH เปเบฅเบเบฐเปเบเปเบเบฑเบเปเบเบเปเบเบตเบเปเบญเบเบเบดเปเบเบเปเบงเบ SSHFS Multiplexing SSH เบเบฑเบ ControlPath เบเปเบฒเบเบเบญเบเบงเบดเบเบตเปเบญเบเปเบฒเบ SSH เปเบเบเปเบเป VLC เปเบฅเบฐ SFTP เบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบชเบญเบเบเบฑเบเปเบ เปเบเบเปเบฎเบชเบเปเบงเบ SSH เปเบฅเบฐ -J เบเบฒเบเบเบฑเบเบเบงเบฒเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบญเบ SSH brute force เปเบเบเปเบเป iptables SSH Escape เปเบเบทเปเบญเบเปเบฝเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ
เบเปเบญเบเบญเบทเปเบ เปเบปเบ, เบเบทเปเบเบเบฒเบ
parsing เปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ SSH
เบเบปเบงเบขเปเบฒเบเบเปเปเปเบเบเบตเปเปเบเปเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบปเปเบงเปเบเบเบตเปเบเบปเบเปเบฅเบทเปเบญเบเปเปเบเปเบงเบฅเบฒเบเบตเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ SSH
.
localhost:~$ ssh -v -p 22 -C neo@remoteserver
-v
: เบเบปเบเบเบฒเบเบเบตเบเบฑเปเบเปเบกเปเบเปเบเบฑเบเบเบฐเปเบซเบเบเปเบเบเบชเบฐเปเบเบฒเบฐเปเบกเบทเปเบญเบงเบดเปเบเบฒเบฐเบเบฑเบเบซเบฒเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบ. เบชเบฒเบกเบฒเบเปเบเปเบซเบผเบฒเบเบเบฑเปเบเปเบเบทเปเบญเบชเบฐเปเบเบเบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบก.- p 22
: เบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป เบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ SSH เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ. 22 เบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบฅเบฐเบเบธ, เปเบเบฒเบฐเบงเปเบฒเบเบตเปเปเบกเปเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เปเบเปเบเปเบฒเปเบเปเบเบเบญเบเบขเบนเปเปเบเบเบญเบเบญเบทเปเบ, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบเบปเบเบกเบฑเบเปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบต.-p
. เบเบญเบเบเบฑเบเปเบกเปเบเบฅเบฐเบเบธเปเบงเปเปเบเปเบเบฅเปsshd_config
เปเบเบฎเบนเบเปเบเบPort 2222
.-C
: เบเบฒเบเบเบตเบเบญเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป. เบเปเบฒเบเปเบฒเบเบกเบตเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบฒเบซเบผเบทเปเบเบดเปเบเบเปเปเบเบงเบฒเบกเบซเบผเบฒเบ, เบเบตเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบซเปเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบงเบเบถเปเบ.neo@
: เปเบชเบฑเปเบเบเปเบญเบเบชเบฑเบเบเบฒเบฅเบฑเบ @ เบเบตเปเบเบญเบเบเบทเปเบเบนเปเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ. เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเบเปเปโเปเบเปโเบฅเบฐโเบเบธโเบกเบฑเบโ, เบกเบฑเบโเบเบฐโเปเบฅเบตเปเบกโเบเบปเปเบโเบเบฑเบโเบเบทเปโเบเบนเปโเปเบเปโเบเบญเบโเบเบฑเบโเบเบตโเบเบตเปโเบเปเบฒเบโเบเปเบฒโเบฅเบฑเบโเปเบเบปเปเบฒโเบชเบนเปโเบฅเบฐโเบเบปเบโเปเบโเบเบฑเบโเบเบธโเบเบฑเบ (~$whoamiโ)โ. เบเบนเปเปเบเปเบเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเบเบปเบเปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบต-l
.remoteserver
: เบเบทเปเบเบญเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบssh
, เบเบตเปเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบทเปเปเบเปเบกเบเบเบตเปเบกเบตเบเบธเบเบชเบปเบกเบเบฑเบเบเบปเบเบเปเบงเบ, เบเบตเปเบขเบนเป IP, เบซเบผเบทเปเบฎเบเปเบเปเปเบเปเบเบฅเปเปเบฎเบเบเปเบญเบเบเบดเปเบ. เปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบฎเบเบเบตเปเบฎเบญเบเบฎเบฑเบเบเบฑเบ IPv4 เปเบฅเบฐ IPv6, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบตเปเบกเบเบฒเบฅเบฒเบกเบดเปเบเบตเปเบชเปเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ-4
เบซเบผเบท-6
เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเปเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก.
เบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเปเบฒเบเปเบเบดเบเบเบฑเบเบซเบกเบปเบเปเบกเปเบเบเบฒเบเปเบฅเบทเบญเบเบเบปเบเปเบงเบฑเปเบ remoteserver
.
เบเบฒเบโเบเปเบฒโเปเบเปโเปเบเบฅโเปโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโ
เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเปเบฒเบเบงเบเบซเบผเบฒเบเบกเบตเบเบงเบฒเบกเบเบธเปเบเปเบเบตเบเบเบฑเบเปเบเบฅเป sshd_config
, เบเบฑเบเบกเบตเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบนเบเบเปเบฒเบชเปเบฒเบฅเบฑเบเบเปเบฒเบชเบฑเปเบ ssh
. เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ ~/.ssh/config
, เปเบเปเบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเบเบปเบเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบฅเบทเบญเบ -F
.
Host *
Port 2222
Host remoteserver
HostName remoteserver.thematrix.io
User neo
Port 2112
IdentityFile /home/test/.ssh/remoteserver.private_key
เบกเบตเบชเบญเบเบฅเบฒเบเบเบฒเบเปเบเบปเปเบฒเบเบฒเบเปเบเบเบปเบงเบขเปเบฒเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ ssh เบเปเบฒเบเปเบเบดเบ. เบญเบฑเบเบเปเบฒเบญเบดเบเบซเบกเบฒเบเปเบเบดเบเปเบฎเบเบเบฑเบเบซเบกเบปเบ, เบเบฑเบเบซเบกเบปเบเปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบฒเบเบเบฑเปเบเบเปเบฒ Port 2222. เบญเบฑเบเบเบตเบชเบญเบเปเบงเบปเปเบฒเบงเปเบฒเบชเปเบฒเบฅเบฑเบเปเบเบปเปเบฒเบเบฒเบ. เปเบเบตเบเปเบงเบตเบเบฒเบเปเบ เบเบงเบเปเบเปเบเบทเปเบเบนเปเปเบเป, เบเบญเบ, FQDN เปเบฅเบฐ IdentityFile เบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ.
เปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบชเบฒเบกเบฒเบเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒเบเบดเบกเปเบเปเบซเบผเบฒเบเปเบเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฑเปเบเบชเบนเบเบเบทเบเบเบณเปเบเปเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบฎเบชเบชเบฐเปเบเบฒเบฐ.
เบชเบณเปเบเบปเบฒเปเบเบฅเปเบเปเบฒเบ SSH เปเบเบเปเบเป SCP
เบฅเบนเบเบเปเบฒ SSH เบกเบฒเบเปเบญเบกเบเบฑเบเบชเบญเบเปเบเบทเปเบญเบเบกเบทเบเบตเปเบกเบตเบเบฐเปเบซเบเบเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเป เบเบฒเบเปเบเบทเปเบญเบกเบเปเป ssh เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป. เปเบเบดเปเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเปเบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบเบเบญเบเบเบฒเบเบเปเบฒเปเบเปเบกเบฒเบเบเบฐเบเบฒเบเบเบญเบเบเปเบฒเบชเบฑเปเบ scp เปเบฅเบฐ sftp. เปเบซเปเบชเบฑเบเปเบเบเบงเปเบฒเบซเบผเบฒเบเบเบฒเบเปเบฅเบทเบญเบ ssh เปเบเปเบเบฑเบเบเปเบฒเบชเบฑเปเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบเบฑเปเบเบเบฑเบ.
localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.png
เปเบเบเบปเบงเบขเปเบฒเบเบเบตเปเปเบเบฅเป mypic.png เบชเบณเปเบเบปเบฒเปเบชเป เปเบเบตเบเปเบงเบตเบเบฒเบเปเบ เปเบเบซเบฒเปเบเบเปเบเบต /media/data เปเบฅเบฐเบเปเบฝเบเบเบทเปเปเบเบฑเบ mypic_2.png.
เบขเปเบฒเบฅเบทเบกเบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเปเบเบเบเปเบฒเบเบเบญเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบญเบ. เบเบตเปเปเบกเปเบเบเปเบญเบเบเบตเปเบเบฐเบเบฒเบเบปเบเบเปเบฒเบเบงเบเบซเบผเบฒเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเปเบเปเบงเบฅเบฒเบเบตเปเบเบงเบเปเบเบปเบฒเปเบเบตเบเบเบปเบง scp
เบเบฒเบเบเบฑเบเบเบฑเบเบเปเบฒเบชเบฑเปเบ. เบเบตเปเปเบกเปเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบญเบ -P
เปเบฅเบฐเบเปเป -p
, เบเบทเบเบฑเบเบเบฑเบเบขเบนเปเปเบเบฅเบนเบเบเปเบฒ ssh! เปเบเบปเปเบฒเบเบฐเบฅเบทเบก, เปเบเปเบขเปเบฒเบเบฑเบเบงเบปเบ, เบเบธเบเบเบปเบเบฅเบทเบก.
เบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบเบธเปเบเปเบเบตเบเบเบฑเบ console ftp
, เบซเบผเบฒเบเบเปเบฒเบชเบฑเปเบเปเบกเปเบเบเปเบฒเบเบเบทเบเบฑเบเปเบ sftp
. เปเบเบปเปเบฒเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบเป เบเบฒเบเบเบธเบเบเบนเป, เปเบญเบปเบฒเปเบเปเบชเป ะธ lsเบเบฒเบกเบเบตเปเบซเบปเบงเปเบเบเปเบญเบเบเบฒเบ.
sftp neo@remoteserver
เบเบปเบงเบขเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ
เปเบเบซเบผเบฒเบเปเบเบปเบงเบขเปเบฒเบเปเบซเบผเบปเปเบฒเบเบตเป, เบเบปเบเปเบเปเบฎเบฑเบเบชเบฒเบกเบฒเบเบเบฑเบเบฅเบธเปเบเปเปเบเบเปเบเปเบงเบดเบเบตเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบฑเปเบโเบเบตเปโเบขเบนเปโเปเบโเบเบฑเบโเบซเบกเบปเบโเบเบญเบโเบเบงเบโเปเบฎเบปเบฒโ
1. SSH socks proxy
เบเบธเบเบชเบปเบกเบเบฑเบ SSH Proxy เปเบเบฑเบเบญเบฑเบเบเบฑเบ 1 เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเบตเปเบเบต. เบกเบฑเบเบกเบตเบญเปเบฒเบเบฒเบเบซเบผเบฒเบเบเปเบงเบฒเบเปเบฒเบเบงเบเบซเบผเบฒเบเบฎเบฑเบเบฎเบนเปเปเบฅเบฐเปเบซเปเบเปเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบฅเบฐเบเบปเบเปเบเปเบเบตเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเปเปเบเบปเปเบฒเปเบเบดเบ, เบเบฒเบเบเปเบฒเปเบเปเปเบเบทเบญเบเบเบธเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ. เบฅเบนเบเบเปเบฒ ssh เบชเบฒเบกเบฒเบ tunnel traffic เบเปเบฒเบ SOCKS proxy เบเปเบงเบเบเปเบฒเบชเบฑเปเบเบเปเบฒเบเปเบซเบเบถเปเบ. เบกเบฑเบเปเบเบฑเบเบชเบดเปเบเบชเปเบฒเบเบฑเบเบเบตเปเบเบฐเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเบฅเบฐเบเบปเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฐเบกเบฒเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เบเบตเปเบเบฐเบเบทเบเบเบตเปเบเบญเบเบขเบนเปเปเบเบเบฑเบเบเบถเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบ.
localhost:~$ ssh -D 8888 user@remoteserver
localhost:~$ netstat -pan | grep 8888
tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN 23880/ssh
เปเบเบเบตเปเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเปเบฒเปเบเบตเบเบเบฒเบ proxy socks เปเบ TCP port 8888, เบเปเบฒเบชเบฑเปเบเบเบตเบชเบญเบเบเบงเบเปเบเบดเปเบเบงเปเบฒเบเบญเบเปเบกเปเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเปเบซเบกเบเบเบฑเบ. 127.0.0.1 เบเบตเปเบเบญเบเบงเปเบฒเบเปเบฅเบดเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ localhost เปเบเบปเปเบฒเบเบฑเปเบ. เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเปเบเปเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบฅเบฑเบเบเปเบญเบเปเบเบทเปเบญเบเบฑเบเปเบเบเบธเบเบเบฒเบเปเบเปเบเบญเบ, เบฅเบงเบกเบเบฑเบเบญเบตเปเบเบตเปเบเบฑเบเบซเบผเบท wifi, เบเบตเปเบเบฐเบเปเบงเบเปเบซเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบญเบทเปเบเป (เบเบปเบงเบเปเบญเบเปเบงเบฑเบ, เปเบฅเบฐเบญเบทเปเบเป) เปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเปเบฅเบดเบเบฒเบเบเบปเบงเปเบเบเบเปเบฒเบ ssh socks proxy.
localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserver
เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบ configure เบเบปเบงเบเปเบญเบเปเบงเบฑเบเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ socks proxy. เปเบ Firefox, เปเบฅเบทเบญเบ เบเบฒเบเบเบฑเปเบเบเปเบฒ | เบเบทเปเบเบเบฒเบ | เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบทเบญเบเปเบฒเบ. เบฅเบฐเบเบธเบเบตเปเบขเบนเป IP เปเบฅเบฐเบเบญเบเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเป.
เบเบฐเบฅเบธเบเบฒเบชเบฑเบเปเบเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบขเบนเปเบฅเบธเปเบกเบชเบธเบเบเบญเบเปเบเบเบเบญเบกเปเบเบทเปเบญเปเบซเปเบเบฒเบเบฎเปเบญเบเบเป DNS เบเบญเบเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบญเบเบเปเบฒเบเบเปเบฒเบ SOCKS proxy. เบเปเบฒเบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบเบเบปเบงเปเบเบเปเบเบทเปเบญเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบเบปเบกเปเบงเบฑเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเปเบฒเบ, เบเปเบฒเบเบญเบฒเบเบเบฐเบเปเบญเบเบเบฒเบเปเบฅเบทเบญเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเปเบเบทเปเบญเปเบซเปเบเบฒเบเบฎเปเบญเบเบเป DNS เบเบทเบเปเบเบฒเบฐเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป SSH.
เบเบณเบฅเบฑเบเปเบเบตเบเปเบเป proxy socks เปเบ Chrome
เบเบฒเบเปเบเบตเบเบเบปเบง Chrome เบเปเบงเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบเปเบเบญเบเบเบฐเปเบเบตเบเปเบเป proxy socks, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบฎเปเบญเบเบเป DNS tunneling เบเบฒเบเบเบปเบงเบเปเบญเบเปเบงเบฑเบ. เปเบเบทเปเบญเปเบเปเบเบงเบเบชเบญเบ. เปเบเป
localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"
เบเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเปเบเบตเปเบกเบตเบเบปเบงเปเบเบ
เบเบปเปเบเบเบทเปเปเบงเปเบงเปเบฒเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบญเบทเปเบเปเบเปเบฒเบเบงเบเบซเบผเบฒเบเบญเบฒเบเบเบฐเปเบเป proxies socks. เบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบญเบเปเบงเบฑเบเปเบเบเปเปเบกเปเบเบเบฝเบเปเบเปเปเบเบฑเบเบเบตเปเบเบดเบเบปเบกเบซเบผเบฒเบเบเบตเปเบชเบธเบเบเบญเบเบเบงเบเปเบเบปเบฒเบเบฑเบเบซเบกเบปเบ. เบเบฒเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบตเบเบปเบงเปเบฅเบทเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบทเปเบญเปเบเบตเบเปเบเปเปเบเบตเบเปเบงเบตเบเบฃเบฑเบญเบเบเบต. เบเบปเบเบญเบทเปเบเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเปเบฅเบฑเบเบเปเบญเบเบเบฑเบเปเบเบเบเบฒเบเบเบนเปเบเปเบงเบ. เบเบปเบโเบเบปเบงโเบขเปเบฒเบ,
localhost:~$ proxychains rdesktop $RemoteWindowsServer
เบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฃเบฑเบญเบเบเบต Socks เบเบทเบเบเปเบฒเบเบปเบเปเบงเปเปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ proxychains.
เบเปเบฒเปเบเบฐเบเปเบฒ: เบเปเบฒเบเปเบฒเบเปเบเป desktop เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฒเบ Linux เปเบ Windows? เบฅเบญเบเบฅเบนเบเบเปเบฒ
FreeRDP . เบเบตเปเปเบกเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบฑเบเบชเบฐเปเบซเบกเบซเบผเบฒเบเบเปเบงเบฒrdesktop
, เบกเบตเบเบฐเบชเบปเบเบเบฒเบ smoother เบซเบผเบฒเบ.
เบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเปเบเป SSH เบเปเบฒเบ socks proxy
เบเปเบฒเบเบเปเบฒเบฅเบฑเบเบเบฑเปเบเบขเบนเปเปเบเบเบฒเปเบเบซเบผเบทเปเบฎเบเปเบฎเบก - เปเบฅเบฐเบเบทเบเบเบฑเบเบเบฑเบเปเบซเปเปเบเป WiFi เบเบตเปเบเปเปเบซเบเปเบฒเปเบเบทเปเบญเบเบทเบซเบผเบฒเบ. เบเบงเบเปเบฎเบปเบฒเปเบเบตเบเบเบปเบง ssh proxy เปเบเบเปเบญเบเบเบดเปเบเบเบฒเบเปเบฅเบฑเบเบเบฑเบญเบเปเบฅเบฐเบเบดเบเบเบฑเปเบเบญเบธเปเบกเบ ssh เปเบเบปเปเบฒเปเบเปเบเปเบเบทเบญเบเปเบฒเบเปเบฎเบทเบญเบเปเบ Rasberry Pi เบเปเบญเบเบเบดเปเบ. เบเบฒเบเบเปเบฒเปเบเปเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบซเบผเบทเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเปเบเบตเปเบเปเบฒเบซเบเบปเบเบเปเบฒเบชเปเบฒเบฅเบฑเบ socks proxy, เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบเบทเบญเบเปเบฒเบเปเบเปเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเบซเบผเบทเปเบเบปเปเบฒเปเบเบดเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ. เบเบธเบเบขเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบเปเบฅเบฑเบเบเบฑเบญเบเบเบญเบเปเบเบปเปเบฒเบเบฑเบเปเบเบตเบเปเบงเบตเปเบเปเบฎเบทเบญเบเบเบญเบเปเบเบปเปเบฒ (เบเปเบฒเบ Wi-Fi เปเบฅเบฐเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบซเบฒเปเบฎเบทเบญเบเบเบญเบเปเบเบปเปเบฒ) เบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเปเบเบญเบธเปเบกเบ SSH.
2. เบญเบธเปเบกเบ SSH (เบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ)
เปเบเบฎเบนเบเปเบเบเบเบตเปเบเปเบฒเบเบเบฒเบเบเบตเปเบชเบธเบ, เบญเบธเปเบกเบ SSH เบเบฝเบเปเบเปเปเบเบตเบเบเบญเบเบขเบนเปเปเบเบฅเบฐเบเบปเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเปเบฒเบเบเบตเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบเบญเบทเปเบเบขเบนเปเบเบฒเบเบญเบธเปเบกเบ.
localhost:~$ ssh -L 9999:127.0.0.1:80 user@remoteserver
เปเบซเปเปเบเบดเปเบเบขเบนเปเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบต -L
. เบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบเบดเบเบงเปเบฒเปเบเบฑเบเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเบฒเบเบเบฑเบ. เบเบฑเปเบเบเบฑเปเบเปเบเบเบปเบงเบขเปเบฒเบเบเปเบฒเบเปเบเบดเบ, port 9999 เปเบกเปเบเบเบฑเบเบขเบนเปเบเปเบฒเบ localhost เปเบฅเบฐเบชเบปเปเบเบเปเปเบเปเบฒเบ port 80 เปเบเบซเบฒ remoteserver. เบเบฐเบฅเบธเบเบฒเบชเบฑเบเปเบเบเบงเปเบฒ 127.0.0.1 เบซเบกเบฒเบเปเบเบดเบ localhost เบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ!
เปเบซเปเปเบเปเบเบดเบเบเบฑเปเบเบเบญเบ. เบเบปเบงเบขเปเบฒเบเบเปเปเปเบเบเบตเปเบชเบทเปเบชเบฒเบเบเบญเบเบเบฑเบเบเบฑเบเปเบฎเบเบญเบทเปเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ.
localhost:~$ ssh -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserver
เปเบเบเบปเบงเบขเปเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบเบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเป, เปเบเปเบเบตเปเบญเบฒเบเบเบฐเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบปเบงเปเบเบเบซเบผเบทเบเปเบฅเบดเบเบฒเบ TCP เบญเบทเปเบเป.
3. เบญเบธเปเบกเบ SSH เปเบเบซเบฒเปเบเบปเปเบฒเบเบฒเบเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบก
เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเปเบเปเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบเบฝเบงเบเบฑเบเปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบญเบธเปเบกเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบซเบฒเบเปเบฅเบดเบเบฒเบเบญเบทเปเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบฅเบฐเบเบปเบเบเบตเบชเบฒเบก.
localhost:~$ ssh -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserver
เปเบเบเบปเบงเบขเปเบฒเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเบญเบธเปเบกเบเบเบฒเบ remoteserver เปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบเปเบเบเปเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ 10.10.10.10. เบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบ remoteserver เบซเบฒ 10.10.10.10 เบเปเปเบกเบตเบขเบนเปเปเบเบญเบธเปเบกเบ SSH เบญเบตเบเบเปเปเปเบ. เปเบเบตเบเปเบงเบตเปเบงเบฑเบเปเบ 10.10.10.10 เบเบฐเบเบดเบเบฒเบฅเบฐเบเบฒ remoteserver เปเบเบฑเบเปเบซเบผเปเบเบเบญเบเบเบฒเบเบฎเปเบญเบเบเปเปเบงเบฑเบ.
4. Reverse SSH tunnel
เปเบเบเบตเปเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบฒเบซเบเบปเบเบเปเบฒเบเบญเบเบเบฑเบเบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบทเบเปเบเบเปเบญเบเบเบญเบเบเปเบญเบเบเบดเปเบเปเบ localhost เบเบญเบเบเบงเบเปเบฎเบปเบฒ (เบซเบผเบทเบฅเบฐเบเบปเบเบญเบทเปเบเป).
localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserver
เปเบเบเบเบฑเบ SSH เบเบตเปเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเบเบญเบ 1999 เปเบเบดเบเปเบเบตเบเปเบงเบตเบฃเบตเปเบเปเบเบซเบฒเบเบญเบ 902 เปเบเบฅเบนเบเบเปเบฒเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
5. SSH Reverse Proxy
เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบเบฑเปเบ proxy socks เปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป ssh เบเบญเบเบเบงเบเปเบฎเบปเบฒ, เปเบเป proxy เบเปเบฒเบฅเบฑเบเบเบฑเบเบขเบนเปเบเบฒเบเปเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฃเบฑเบญเบเบเบตเบเบฒเบเปเบเบเบตเปเบเบฒเบเบปเบเบเบฒเบเบญเบธเปเบกเบเปเบเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเปเบฎเบชเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserver
เบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒเบเบฑเบเบญเบธเปเบกเบ SSH เปเบฅเบเบฐเปเบ
เบเปเบฒเบเปเบฒเบเบกเบตเบเบฑเบเบซเบฒเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบ SSH เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบฎเบฑเบเบงเบฝเบ, เปเบซเปเบเบงเบเปเบเบดเปเบเบเบฑเบ netstat
, เบเบฒเบเปเบเปเบเบญเบเบญเบฑเบเปเบเบเบตเปเบเบญเบเบเบฑเบเบเบทเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ. เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบงเบเปเบฎเบปเบฒเบเบตเปเปเบซเปเปเบซเบฑเบ 0.0.0.0 เปเบเบเบปเบงเบขเปเบฒเบ, เปเบเปเบเปเบฒเบซเบฒเบเบงเปเบฒเบกเบนเบเบเปเบฒ GatewayPorts ะฒ sshd_config เบเบฑเปเบโเบเปเบฒ no, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบนเปเบเบฑเบเบเบฐเบเบทเบเบเบนเบเบกเบฑเบเบเบฑเบ localhost (127.0.0.1).
เบเบณเปเบเบทเบญเบเบเบงเบฒเบกเบเบญเบเปเบ
เบเบฐเบฅเบธเบเบฒเบฎเบฑเบเบเบฒเบเบงเปเบฒเปเบเบเบเบฒเบเปเบเบตเบ tunnels เปเบฅเบฐ socks proxies, เบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบฒเบเปเบเบญเบฒเบเบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเปเปเปเบเบทเปเบญเบเบทเปเบเป (เปเบเบฑเปเบ: เบญเบดเบเปเบเบตเปเบเบฑเบ!). เบเบตเปเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบงเบฒเบกเบชเปเบฝเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบฎเปเบฒเบเปเบฎเบ, เบเบฑเปเบเบเบฑเปเบเปเบซเปเปเบเปเปเบเบงเปเบฒเบเปเบฒเบเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบนเปเบเบฑเบเปเบกเปเบเบซเบเบฑเบเปเบฅเบฐเบชเบดเปเบเบเบตเปเบเบงเบเปเบเบปเบฒเปเบเบปเปเบฒเปเบเบดเบ.
6. เบเบฒเบเบเบดเบเบเบฑเปเบ VPN เบเปเบฒเบ SSH
เบเปเบฒเบชเบฑเบเบเบปเปเบงเปเบเปเบเบเบฑเบเบเบฒเบเบนเปเบเปเบฝเบงเบเบฒเบเปเบเบงเบดเบเบตเบเบฒเบเปเบเบกเบเบต (เบเบนเปเปเบชเปเปเบ, เปเบฅเบฐเบญเบทเปเบเป) เปเบกเปเบ "เปเบเบฑเบกเบเบตเปเปเบเปเบเบทเบญเบเปเบฒเบ." เปเบกเบทเปเบญเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบเปเบเบฅเบฐเบเบปเบเบซเบเบถเปเบ, เบฅเบฐเบเบปเบเบเบฑเปเบเบเบฐเบเบฒเบเปเบเบฑเบเบเบฐเบเบนเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเบญเบเปเบฒเบเบเบทเปเบกเบญเบตเบ. fulcrum เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบเปเบฒเบเบญเบญเบเปเบเปเบเบเบงเบฒเบกเบเบงเปเบฒเบ.
เบชเปเบฒเบฅเบฑเบ foothold เบเบฑเปเบเบเปเบฒเบงเบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบปเบงเปเบเบ SSH เปเบฅเบฐ เปเบชเปเบเบเบฃเบฑเบญเบเบเบต, เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบกเบตเบเปเปเบเปเบฒเบเบฑเบเบเบฒเบ. เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบเบฐเบเปเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเบเบเบปเบเบเบฑเบเบเบฑเบญเบเปเบเบฑเบเปเบเป, เบเบฑเปเบเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเปเบชเบฒเบกเบฒเบเบชเบฐเปเบเบเบเบญเบเบเบฒเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบฒเบ. SYN
.
เบเบฒเบเบเปเบฒเปเบเปเบเบฒเบเปเบฅเบทเบญเบ VPN เบเปเบฒเบงเบซเบเปเบฒเบเบฒเบเบเปเบฒเบเบซเบผเบฒเบเบเบตเป, เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเปเบเบทเบเบซเบผเบธเบเบฅเบปเบ เบฅเบฐเบเบฑเบ 3. เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเบเบฝเบเปเบเปเปเบชเบฑเปเบเบเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเปเบฒเบเบญเบธเปเบกเบเปเบเบเปเบเปเปเบชเบฑเปเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบกเบฒเบเบเบฐเบเบฒเบ.
เบงเบดเบเบตเบเบฒเบเบเปเบฒเปเบเป ssh
, iptables
, tun interfaces
เปเบฅเบฐเปเบชเบฑเปเบเบเบฒเบ.
เบเปเบญเบเบญเบทเปเบ เปเบปเบ, เบเปเบฒเบ เบเบณ เปเบเบฑเบเบเปเบญเบ เบเบณ เบเบปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเปเบซเบผเบปเปเบฒเบเบตเป sshd_config
. เปเบเบทเปเบญเบเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบเปเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเบเบฑเบเบชเบญเบเบฅเบฐเบเบปเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบฅเบฐเบฅเบนเบเบเปเบฒ, เบเบงเบเปเบฎเบปเบฒ เบเปเบญเบเบเบฒเบเบชเบดเบเบเบดเบเบญเบเบฎเบฒเบเบเบฑเบเบชเบญเบเบเปเบฒเบ.
PermitRootLogin yes
PermitTunnel yes
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป ssh เปเบเบเปเบเปเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเบฎเปเบญเบเบเปเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเบญเบธเบเบฐเบเบญเบ tun.
localhost:~# ssh -v -w any root@remoteserver
เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบเบงเบเบเบฐเบกเบตเบญเบธเบเบฐเบเบญเบ tun เปเบเปเบงเบฅเบฒเบเบตเปเบชเบฐเปเบเบเบเบฒเบเปเบเปเบเบญเบ (# ip a
). เบเบฑเปเบเบเบญเบเบเปเปเปเบเบเบฐเปเบเบตเปเบกเบเบตเปเบขเบนเป IP เปเบเบปเปเบฒเปเบเบเบฒเบเปเบเปเบเบญเบเบญเบธเปเบกเบ.
เบเปเบฒเบเบฅเบนเบเบเปเบฒ SSH:
localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 up
เบเปเบฒเบเปเบเบตเบเปเบงเบต SSH:
remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up
เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบกเบตเปเบชเบฑเปเบเบเบฒเบเปเบเบเบเบปเบเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบญเบทเปเบ (route -n
ะธ ping 10.10.10.10
).
เบเปเบฒเบโเบชเบฒโเบกเบฒเบโเบเปเบฒโเบเบฒเบโเปเบเบทเบญโเบเปเบฒเบโเบเปเบญเบโเปเบโเบซเบเบถเปเบโเปเบเบโเบเปเบฒเบโเบเบฒเบโเปเบเบฑเบโเปเบเบปเปเบฒโเบเบฒเบโเปเบโเบญเบตเบโเบเปเบฒเบโเบซเบเบถเปเบโ.
localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0
เบขเบนเปเบเบฒเบเปเบเบเปเบฒเบเบเปเบญเบเปเบเบตเบเปเบเปเบเบฒเบ ip_forward
ะธ iptables
.
remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADE
เบเบนเบก! VPN เบเปเบฒเบเบญเบธเปเบกเบ SSH เบขเบนเปเบเบฑเปเบเปเบเบทเบญเบเปเบฒเบ 3. เปเบเบเบฑเบเบเบธเบเบฑเบเบเบฑเปเบเปเบเบฑเบเปเบเบเบฐเบเบฐ.
เบเปเบฒเบกเบตเบเบฑเบเบซเบฒเปเบเปเปเบเบตเบเบเบทเปเบ, เปเบซเปเปเบเป ping
เปเบเบทเปเบญเบเปเบฒเบเบปเบเบชเบฒเปเบซเบ. เปเบเบทเปเบญเบเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเบซเบผเบตเปเบเบขเบนเปเปเบเบเบฑเปเบ 3, เบเบธเบ icmp เบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบฒเบเบญเบธเปเบกเบเบเบตเป.
7. เบชเบณเปเบเบปเบฒเบฅเบฐเบซเบฑเบ SSH (ssh-copy-id)
เบกเบตเบซเบผเบฒเบเบงเบดเบเบตเบเบตเปเบเบฐเปเบฎเบฑเบเปเบเบงเบเบตเป, เปเบเปเบเปเบฒเบชเบฑเปเบเบเบตเปเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒเปเบเบเบเบฒเบเบเปเปเบเบฑเบเบฅเบญเบเปเบเบฅเปเบเปเบงเบเบเบปเบเปเบญเบ. เบกเบฑเบเบเบฝเบเปเบเปเบเบฑเบเบฅเบญเบ ~/.ssh/id_rsa.pub (เบซเบผเบทเบฅเบฐเบซเบฑเบเปเบฅเบตเปเบกเบเบปเปเบ) เบเบฒเบเบฅเบฐเบเบปเบเบเบญเบเบเปเบฒเบเปเบเบซเบฒ ~/.ssh/authorized_keys
เปเบเปเบเบตเบเปเบงเบตเบเบฒเบเปเบ.
localhost:~$ ssh-copy-id user@remoteserver
8. เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเปเบฅเบเบฐเปเบ (เบเปเปเปเบเปเบเบญเบ)
เบเบตเบกเบเบฒเบ ssh
เบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเปเบฒเบชเบฑเปเบเบญเบทเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเบเบญเบเบเบตเปเปเบเบฑเบเบกเบดเบเบเบฑเบเบเบนเปเปเบเปเบเบปเปเบงเปเบ. เบเบฝเบโเปเบเปโเปเบเบตเปเบกโเบเปเบฒโเบชเบฑเปเบโเบเบตเปโเบเปเบฒเบโเบเปเบญเบโเบเบฒเบโเบเบตเปโเบเบฐโเบเปเบฒโเปเบเบตเบโเบเบฒเบโเบเปเบฝเบงโเบเบฑเบโเปเบเบปเปเบฒโเบเบฒเบโเบซเปเบฒเบโเปเบโเบชเบญเบโเบซเบผเบตเบโเปเบเบฑเบโเบเบปเบงโเบเปเบฒโเบเบปเบโเบเบฒเบโเบชเบธเบโเบเปเบฒเบโเปเบโเบงเบปเบโเบขเบทเบกโ.
localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php
เปเบเบเบปเบงเบขเปเบฒเบเบเบตเป grep
เบเบฐเบเบดเบเบฑเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเบเบดเปเบเบซเบผเบฑเบเบเบฒเบเบเบฑเบเบเบถเบเปเบเปเบเบทเบเบเบฒเบงเปเบซเบผเบเบเปเบฒเบเบเปเบญเบเบเบฒเบ ssh. เบเปเบฒเปเบเบฅเปเบกเบตเบเบฐเบซเบเบฒเบเปเบซเบเป, เบกเบฑเบเบชเบฐเบเบงเบเบเบงเปเบฒเบเบตเปเบเบฐเบเปเบฒเปเบเบตเบเบเบฒเบ grep
เปเบเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบเบเบฝเบเปเบเปเบเบดเบเบเปเบฒเบชเบฑเปเบเบเบฑเบเบชเบญเบเบขเบนเปเปเบเบงเบปเบเบขเบทเบกเบเบนเป.
เบเบปเบงเบขเปเบฒเบเบญเบทเปเบเบเบฐเบเบดเบเบฑเบเบซเบเปเบฒเบเบตเปเบเบฝเบงเบเบฑเบเบเบฑเบ ssh-copy-id
เบเบฒเบเบเบปเบงเบขเปเบฒเบ 7.
localhost:~$ cat ~/.ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'
9. เบเบฒเบเบเบฑเบเปเบเบฑเบเปเบเบฑเบเปเบฅเบเบฐเปเบเปเบฅเบฐเบเบฒเบเปเบเบดเปเบเบขเบนเปเปเบ Wireshark
เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเปเบญเบปเบฒเบซเบเบถเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ
:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -
10. เบเบฒเบเบเบฑเบเบฅเบญเบเปเบเปเบเบตเบเปเบญเบเบเบดเปเบเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเปเบฒเบ SSH
เปเบเบฑเบเบฅเบฑเบเบเบตเปเบเบตเบเบตเปเบเบตเบเบญเบฑเบเปเบเบเปเบเบตเปเบเบเปเบเป bzip2
(เบเบตเปเปเบกเปเบเบเบฒเบเปเบฅเบทเบญเบ -j เปเบเบเปเบฒเบชเบฑเปเบ tar
), เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบถเบเปเบญเบปเบฒเบเปเปเบฒ bzip2
เบญเบตเบเบเปเบฒเบเบซเบเบถเปเบ, เบเบฒเบเบชเปเบฒเบเปเบเบเปเบเบตเบเบตเปเบเปเปเบฒเบเบฑเบเบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ.
localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"
11. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ GUI เปเบฅเบเบฐเปเบเบเปเบงเบเบเบฒเบเบชเบปเปเบเบเปเป SSH X11
เบเปเบฒ X เบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบฅเบนเบเบเปเบฒเปเบฅเบฐเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบ GUI เบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเปเบงเบเบเปเบญเบเบขเปเบฝเบกเปเบ desktop เบเปเบญเบเบเบดเปเบเบเบญเบเบเปเบฒเบ. เบเบธเบเบชเบปเบกเบเบฑเบเบเบตเปเบกเบตเบกเบฒเปเบเปเบเบปเบเบเบฒเบเปเบฅเปเบง, เปเบเปเบเบฑเบเบกเบตเบเบฐเปเบซเบเบเบซเบผเบฒเบ. เปเบเบตเบเบเบปเบงเบเบปเบงเบเปเบญเบเปเบงเบฑเบเบเบฒเบเปเบเบซเบผเบทเปเบกเปเบเบฐเบเบฑเปเบ VMWawre Workstation console เบเบทเบเบฑเบเบเปเบญเบเปเบเบเบปเบงเบขเปเบฒเบเบเบตเป.
localhost:~$ ssh -X remoteserver vmware
เบชเบฐเบเบฃเบดเบเบเบตเปเบเปเบญเบเบเบฒเบ X11Forwarding yes
เปเบเปเบเบฅ sshd_config
.
12. เบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเปเปเบฅเบเบฐเปเบเปเบเบเปเบเป rsync เปเบฅเบฐ SSH
rsync
เบชเบฐเบเบงเบเบเบงเปเบฒ scp
, เบเปเบฒเบเปเบฒเบเบเปเบญเบเบเบฒเบเบเบฒเบเบชเปเบฒเบฎเบญเบเปเบเปเบฅเบฐเปเบฅเบเบฐเบเบญเบเปเบเปเบฅเบเบฐเบเปเบฅเบต, เปเบเบฅเปเบเปเบฒเบเบงเบเบซเบฅเบฒเบ, เบซเบผเบทเปเบเบฅเปเบเบฐเบซเบเบฒเบเปเบซเบเปเบซเบผเบฒเบ. เบกเบตเบซเบเปเบฒเบเบตเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบทเปเบเบเบปเบงเบเบฒเบเบเบงเบฒเบกเบฅเบปเปเบกเปเบซเบผเบงเบเบญเบเบเบฒเบเปเบญเบเปเบฅเบฐเบเบฒเบเบเบฑเบเบฅเบญเบเปเบเบฅเปเบเบตเปเบกเบตเบเบฒเบเบเปเบฝเบเปเบเบเปเบเบปเปเบฒเบเบฑเปเบ, เปเบเบดเปเบเบเปเบงเบเบเบฐเบขเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบฅเบฐเปเบงเบฅเบฒ.
เบเบปเบงเบขเปเบฒเบเบเบตเปเปเบเปเบเบฒเบเบเบตเบเบญเบฑเบ gzip
(-z) เปเบฅเบฐเบฎเบนเบเปเบเบเบเบฒเบเบเบฑเบเปเบเบฑเบ (-a), เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบเบฒเบเบชเบณเปเบเบปเบฒเปเบเบเบเปเบณเป.
:~$ rsync -az /home/testuser/data remoteserver:backup/
13. SSH เบเปเบฒเบเปเบเบทเบญเบเปเบฒเบ Tor
เปเบเบทเบญเบเปเบฒเบ Tor เบเบตเปเบเปเปเปเบเบตเบเปเบเบตเบเบเบทเปเบชเบฒเบกเบฒเบ tunnel เบเบฒเบเบเบฐเบฅเบฒเบเบญเบ SSH เปเบเบเปเบเปเบเปเบฒเบชเบฑเปเบ torsocks
. เบเปเบฒเบชเบฑเปเบเบเปเปเปเบเบเบตเปเบเบฐเบเปเบฒเบ ssh proxy เบเปเบฒเบ Tor.
localhost:~$ torsocks ssh myuntracableuser@remoteserver
14. SSH เบเบฑเบ EC2 instance
เปเบเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบปเบงเบขเปเบฒเบ EC2, เบเปเบฒเบเบเปเบญเบเบเบฒเบเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบง. เบเบฒเบงเปเบซเบฅเบเบกเบฑเบ (.pem extension) เบเบฒเบเปเบเบเบเบงเบเบเบธเบก Amazon EC2 เปเบฅเบฐเบเปเบฝเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ (chmod 400 my-ec2-ssh-key.pem
). เบฎเบฑเบเบชเบฒเบเบฐเปเบเปเบงเปเปเบเบเปเบญเบเบเบญเบเปเบ เบซเบผเบทเบงเบฒเบเปเบงเปเปเบเปเบเบเปเบเบตเปเบเบญเบเปเบเบปเปเบฒเปเบญเบ ~/.ssh/
.
localhost:~$ ssh -i ~/.ssh/my-ec2-key.pem ubuntu@my-ec2-public
Parameter -i เบเบฝเบเปเบเปเบเบญเบเบฅเบนเบเบเปเบฒ ssh เปเบซเปเปเบเปเบเบฐเปเบเบเบตเป. เปเบเบฅเป ~/.ssh/config
เปเปเบฒเบฐเบชเบณเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเปเบเบฐเปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบฎเบช ec2.
Host my-ec2-public
Hostname ec2???.compute-1.amazonaws.com
User ubuntu
IdentityFile ~/.ssh/my-ec2-key.pem
15. เบเบฒเบเปเบเปเปเบเปเบเบฅเปเบเปเปเบเบงเบฒเบกเปเบเบเปเบเป VIM เบเปเบฒเบ ssh/scp
เบชเปเบฒเบฅเบฑเบ lovers เบเบฑเบเบซเบกเบปเบ vim
เบเปเบฒเปเบเบฐเบเปเบฒเบเบตเปเบเบฐเบเปเบงเบเบเบฐเบขเบฑเบเปเบงเบฅเบฒเบเบฒเบเบขเปเบฒเบ. เปเบเบเบเบฒเบเบเปเบฒเปเบเป vim
เปเบเบฅเปเบเบทเบเปเบเปเปเบเบเปเบฒเบ scp เบเปเบงเบเบเปเบฒเบชเบฑเปเบเบเบฝเบง. เบงเบดเบเบตเบเบตเปเบเบฝเบเปเบเปเบชเปเบฒเบเปเบเบฅเปเบขเบนเปเปเบเบเปเบญเบเบเบดเปเบ /tmp
เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฑเบเบฅเบญเบเบกเบฑเบเบเบทเบเปเบกเบทเปเบญเบเบงเบเปเบฎเบปเบฒเบเบฑเบเบเบถเบเบกเบฑเบเบเบฒเบ vim
.
localhost:~$ vim scp://user@remoteserver//etc/hosts
เบซเบกเบฒเบเปเบซเบ: เบฎเบนเบเปเบเบเปเบกเปเบเปเบเบเบเปเบฒเบเบเบฑเบเปเบฅเบฑเบเบเปเบญเบเบเบฒเบเบเบปเบเบเบฐเบเบด scp
. เบซเบผเบฑเบเบเบฒเบเปเบเบปเปเบฒเบเบฒเบเบเบงเบเปเบฎเบปเบฒเบกเบตเบชเบญเบเปเบเบปเปเบฒ //
. เบเบตเปเปเบกเปเบเบเบฒเบเบญเปเบฒเบเบญเบตเบเปเบชเบฑเปเบเบเบฒเบเบขเปเบฒเบเปเบเปเบเบดเบ. เบเบถเปเบเบชเบฐเปเบฅเปเบเบฐเบเบตเปเบเบญเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบเบเปเบเบตเบซเบผเบฑเบเบเบญเบเปเบเบปเปเบฒ users
.
**warning** (netrw) cannot determine method (format: protocol://[user@]hostname[:port]/[path])
เบเปเบฒเบเปเบฒเบเปเบซเบฑเบเบเปเปเบเบดเบเบเบฒเบเบเบตเป, เปเบซเปเบเบงเบเปเบเบดเปเบเบฎเบนเบเปเบเบเบเปเบฒเบชเบฑเปเบเบชเบญเบเบเบฑเปเบ. เบเบตเปเบกเบฑเบเบเบฐเบซเบกเบฒเบเปเบเบดเบเบเบงเบฒเบกเบเบดเบเบเบฒเบ syntax.
16. เบเบฒเบเบเบดเบเบเบฑเปเบ SSH เปเบฅเบเบฐเปเบเปเบเบฑเบเปเบเปเบเบตเบเปเบญเบเบเบดเปเบเบเปเบงเบ SSHFS
เบเปเบงเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเบเบญเบ sshfs
- เบฅเบนเบโเบเปเบฒโเบฅเบฐโเบเบปเบโเปเบเบฅโเปโ ssh
- เบเบงเบโเปเบฎเบปเบฒโเบชเบฒโเบกเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบฅเบฐโเบเบปเบโเบเปเบญเบโเบเบดเปเบโเบเบฑเบโเบชเบฐโเบเบฒเบโเบเบตเปโเบซเปเบฒเบโเปเบโเบชเบญเบโเบซเบผเบตเบโเบเบตเปโเบกเบตโเบเบฒเบโเปเบเปโเบเบญเบโเบเบญเบโเปเบเบฅโเปโเบเบฑเบโเบซเบกเบปเบโเปเบโเบเบญเบโเบเบฐโเบเบธเบกโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโ ssh
.
localhost:~$ apt install sshfs
เบเบดเบเบเบฑเปเบเปเบเบฑเบเปเบเบฑเบเปเบ Ubuntu เปเบฅเบฐ Debian sshfs
, เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฝเบเปเบเป mount เบชเบฐเบเบฒเบเบเบตเปเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฑเบเบฅเบฐเบเบปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.
localhost:~$ sshfs user@remoteserver:/media/data ~/data/
17. SSH Multiplexing เบเบฑเบ ControlPath
เปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เบเปเบฒเบกเบตเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบงเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบเปเบเป ssh
เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเบชเบญเบเปเบเบเปเบเป ssh
เบซเบผเบท scp
เบชเปเบฒเบเบเบฑเปเบเปเบเบเบเบฑเบเปเปเปเบเปเบงเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเปเบเบตเปเบกเปเบเบตเบก. เบเบฒเบเปเบฅเบทเบญเบ ControlPath
เบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเปเปเบเบเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเปเปเบเบเบฑเบเบซเบกเบปเบ. เบเบตเปเบเบฐเปเบฅเบฑเปเบเบเบฐเบเบงเบเบเบฒเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ: เบเบปเบเบเบฐเบเบปเบเปเบกเปเบเบชเบฑเบเปเบเบเปเบซเบฑเบเปเบเบดเบเปเบกเปเบเบงเปเบฒเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ, เปเบฅเบฐเปเบกเปเบเบฐเบเบฑเปเบเบซเบผเบฒเบเบเบฑเปเบเบเบฑเปเบเปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ.
Host remoteserver
HostName remoteserver.example.org
ControlMaster auto
ControlPath ~/.ssh/control/%r@%h:%p
ControlPersist 10m
ControlPath เบเปเบฒเบเบปเบเปเบเบปเปเบฒเบฎเบฑเบเปเบเบทเปเบญเบเบงเบเบชเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเปเปเบเบทเปเบญเปเบเบดเปเบเบงเปเบฒเบกเบต session active ssh
. เบเบฒเบเปเบฅเบทเบญเบเบชเบธเบเบเปเบฒเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเปเบเบดเบเปเบกเปเบเบงเปเบฒเบซเบผเบฑเบเบเบฒเบเบเบตเปเบเปเบฒเบเบญเบญเบเบเบฒเบ console, เปเบเบเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเบเบฐเบเบฑเบเบเบปเบเปเบเบตเบเปเบเบฑเบเปเบงเบฅเบฒ 10 เบเบฒเบเบต, เบเบฑเปเบเบเบฑเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเปเปเบเปเบเบปเปเบฒเบฎเบฑเบเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง. เบชเปเบฒเบฅเบฑเบเบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบก, เปเบเบดเปเบเบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญ. ssh_config man
.
18. เบเปเบฒเบเบเบญเบเบงเบดเบเบตเปเบญเบเปเบฒเบ SSH เปเบเบเปเบเป VLC เปเบฅเบฐ SFTP
เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบนเปเปเบเปเบเบตเปเปเบเปเปเบงเบฅเบฒเบเบปเบเบเบฒเบ ssh
ะธ vlc
(Video Lan Client) เบเปเปเบชเบฐเปเบซเบกเบตเบฎเบนเปเปเบเบดเบเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบชเบฐเบเบงเบเบเบตเปเปเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบเปเบเบดเปเบเบงเบดเบเบตเปเบญเบเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบขเปเบฒเบเปเบเปเบเบดเบ. เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ เปเบเบฅเป | เปเบเบตเบ Network Stream เบเบฑเบเบเบฒเปเบเบเบเบฒเบ vlc
เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบชเปเบชเบฐเบเบฒเบเบเบตเปเปเบเบฑเบ sftp://
. เบเปเบฒเบเปเบญเบเบเบฒเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ, เบเบฒเบเปเบเบทเบญเบเบเบฐเบเบฒเบเบปเบ.
sftp://remoteserver//media/uploads/myvideo.mkv
19. เบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบ
เบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบชเบญเบเบเบฑเบเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฑเบเบเบตเบเบฐเบเบฒเบเบฒเบ เบซเบผเบทเบเบฑเบเบเบต Google เบเบญเบเบเปเบฒเบเบเบณเปเบเปเบเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ SSH.
เปเบเปเบเบญเบ, ssh
เปเบเปเบเบทเปเบญเบเบเบปเปเบเบกเบตเบเบฑเบเบเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบ, เบเบถเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบฅเบฐเบฅเบฐเบซเบฑเบ SSH. เบเปเปเปเบเปเบเบฝเบเบเบญเบ token เบฎเบฒเบเปเบง เบซเบผเบท เปเบญเบฑเบ Google Authenticator เปเบกเปเบเบงเปเบฒเบกเบฑเบเบกเบฑเบเบเบฐเปเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ.
เปเบเบดเปเบเบเบนเปเบกเบท 8 เบเบฒเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒ
20. เปเบเบเปเบฎเบชเบเปเบงเบ ssh เปเบฅเบฐ -J
เบเปเบฒเบเบฒเบเปเบเปเบเบชเปเบงเบเปเบเบทเบญเบเปเบฒเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบเปเบฒเบเบเปเบญเบเบเปเบฒเบ ssh hosts เบซเบผเบฒเบเบญเบฑเบเปเบเบทเปเบญเปเบเบซเบฒเปเบเบทเบญเบเปเบฒเบเบเบฒเบเบเบฒเบเบชเบธเบเบเปเบฒเบ, เบเบฒเบเบฅเบฑเบ -J เบเบฐเบเปเบงเบเปเบซเปเบเปเบฒเบเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒ.
localhost:~$ ssh -J host1,host2,host3 [email protected]
เบชเบดเปเบเบเบตเปเบชเปเบฒเบเบฑเบเบเบตเปเบเบฐเปเบเบปเปเบฒเปเบเบขเบนเปเบเบตเปเบเบตเปเปเบกเปเบเบงเปเบฒเบเบตเปเบเปเปเปเบกเปเบเบเบทเบเบฑเบเบเบฑเบเบเปเบฒเบชเบฑเปเบ ssh host1
, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, user@host1:~$ ssh host2
เปเบฅเบฐเบญเบทเปเบเป เบเบฒเบเปเบฅเบทเบญเบ -J เบชเบฐเบซเบฅเบฒเบเปเบเปเบเบฒเบเบชเบปเปเบเบเปเปเปเบเบทเปเบญเบเบฑเบเบเบฑเบเปเบซเป localhost เบชเปเบฒเบเบเบฑเปเบเบเบญเบเบเบฐเบเบธเบกเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเปเปเปเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป. เบเบฑเปเบเบเบฑเปเบเปเบเบเบปเบงเบขเปเบฒเบเบเปเบฒเบเปเบเบดเบ, localhost เบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบกเปเบ authenticated เบเบฑเบ host4. เบเบฑเปเบเปเบกเปเบ, เบเบฐเปเบ localhost เบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบทเบเปเบเป, เปเบฅเบฐ session เบเบฒเบ localhost เบซเบฒ host4 เบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบขเปเบฒเบเบชเบปเบกเบเบนเบ.
เบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบฑเปเบเบเปเบฒเบงเปเบ ssh_config
เบฅเบฐเบเบธเบเบปเบงเปเบฅเบทเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒ ProxyJump. เบเปเบฒเปเบเบปเปเบฒเบเปเบญเบเบเปเบฒเบเปเบเบปเปเบฒเบเบฒเบเบซเบผเบฒเบเปเบขเปเบฒเบเปเบเบฑเบเบเบปเบเบเบฐเบเบด, เบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเปเบฒเบ config เบเบฐเบเปเบงเบเบเบฐเบซเบเบฑเบเปเบงเบฅเบฒเบซเบผเบฒเบ.
21. เบเบฑเบเบเบงเบฒเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบญเบ SSH brute force เปเบเบเปเบเป iptables
เปเบเบเปเปเบเบฒเบกเบเบตเปเปเบเปเบเบฑเบเบเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ SSH เปเบฅเบฐเปเบเบดเปเบเบเบฑเบเบเบถเบเบเปเปเบกเบนเบเปเบกเปเบเบฎเบนเปเบเปเบฝเบงเบเบฑเบเบเปเบฒเบเบงเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบญเบเบเบฒเบเปเบเบกเบเบตเบเบตเปเปเบเบตเบเบเบทเปเบเปเบเบเบธเบเปเบเบปเปเบงเปเบกเบเบเบญเบเบเบธเบเปเบกเบทเป. เบงเบดเบเบตเบเบตเปเปเบงเปเบเบทเปเบญเบซเบผเบธเบเบเปเบญเบเบชเบดเปเบเบฅเบปเบเบเบงเบเปเบเบเบฑเบเบเบถเบเปเบกเปเบเบเบฒเบเบเปเบฒเบ SSH เปเบเบซเบฒเบเบญเบเบเบตเปเบเปเปเปเบกเปเบเบกเบฒเบเบเบฐเบเบฒเบ. เบเปเบฝเบเปเบเบเปเบเบฅเป sshd_config
เบเปเบฒเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบฒเบเบเบฑเปเบเบเปเบฒ เบเบญเบ##.
เบเปเบงเบเบเบงเบฒเบกเบเปเบงเบเปเบซเบผเบทเบญเบเบญเบ iptables
เบเปเบฒเบเบเบฑเบเบชเบฒเบกเบฒเบเบเบดเบเบเบฑเปเบเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบเปเบเปเบขเปเบฒเบเบเปเบฒเบเบเบฒเบเปเบกเบทเปเบญเบฎเบญเบเปเบเบเบเบตเปเปเบเปเบเบญเบ. เบงเบดเบเบตเบเบตเปเบเปเบฒเบเบเบตเปเบเบฐเปเบฎเบฑเบเบเบตเปเปเบกเปเบเบเบฒเบเบเปเบฒเปเบเป
22. SSH Escape เปเบเบทเปเบญเบเปเบฝเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ
เปเบฅเบฐเบเบปเบงเบขเปเบฒเบเบชเบธเบเบเปเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ ssh
เบญเบญเบเปเบเบเบกเบฒเปเบเบทเปเบญเบเปเบฝเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบเปเบเบเบเบดเบเบเบฒเบเปเบเปเบเบเบเบฑเบเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง ssh
. เบเบดเบเบเบฐเบเบฒเบเบฒเบเบชเบฐเบเบฒเบเบฐเบเบฒเบเบเบตเป. เบเปเบฒเบเปเบฅเบดเบเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบ; เบญเบฒเบเบเบฐ hopped เบซเบผเบฒเบเบเบงเปเบฒเปเบเบดเปเบเบซเบเบถเปเบเบญเบฒเบเปเบเบฑเปเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเปเบฅเบฐเบเปเบญเบเบเบฒเบเบเบญเบเบเปเบญเบเบเบดเปเบเปเบเบเปเบญเบเปเบฎเบฑเบเบงเบฝเบเบเบตเปเบเบทเบเบชเบปเปเบเปเบเบซเบฒ Microsoft SMB เบเบญเบเบฅเบฐเบเบปเบ Windows 2003 เปเบเบปเปเบฒ (เบกเบตเปเบเบเบทเป ms08-67?).
เบเบฒเบเบเบฅเบดเบ enter
, เบเบฐเบเบฒเบเบฒเบกเปเบเบปเปเบฒเปเบเปเบ console ~C
. เบเบตเปเปเบกเปเบเบฅเบณเบเบฑเบเบเบฒเบเบเบงเบเบเบธเบกเปเบเบเบเบฑเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบกเบตเบเบฒเบเบเปเบฝเบเปเบเบเบเปเปเบเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบกเบตเบขเบนเปเปเบฅเปเบง.
localhost:~$ ~C
ssh> -h
Commands:
-L[bind_address:]port:host:hostport Request local forward
-R[bind_address:]port:host:hostport Request remote forward
-D[bind_address:]port Request dynamic forward
-KL[bind_address:]port Cancel local forward
-KR[bind_address:]port Cancel remote forward
-KD[bind_address:]port Cancel dynamic forward
ssh> -L 1445:remote-win2k3:445
Forwarding port.
เปเบเบเบตเปเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเปเบงเปเบฒเบเบงเบเปเบฎเบปเบฒเปเบเปเบชเบปเปเบเบเปเปเบเบญเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ 1445 เปเบเบซเบฒเปเบเบปเปเบฒเบเบฒเบ Windows 2003 เบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบปเบเปเบซเบฑเบเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบฒเบเปเบ. เปเบเบเบฑเบเบเบธเบเบฑเบเบเบฝเบเปเบเปเบเปเบฒเปเบเบตเบเบเบฒเบ msfconsole
, เปเบฅเบฐเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบงเบเปเปเปเบ (เบชเบปเบกเบกเบธเบเบงเปเบฒเปเบเบปเปเบฒเบงเบฒเบเปเบเบเบเบตเปเบเบฐเปเบเปเปเบเบปเปเบฒเบเบฒเบเบเบตเป).
เบเบฒเบเบชเปเบฒเปเบฅเบฑเบ
เบเบปเบงเบขเปเบฒเบ, เบเปเบฒเปเบเบฐเบเปเบฒเปเบฅเบฐเบเปเบฒเบชเบฑเปเบเปเบซเบผเบปเปเบฒเบเบตเป ssh
เบเบงเบเปเบซเปเบเบธเบเปเบฅเบตเปเบกเบเบปเปเบ; เบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฝเบงเบเบฑเบเปเบเปเบฅเบฐเบเปเบฒเบชเบฑเปเบ เปเบฅเบฐเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบกเปเบเบกเบตเบขเบนเปเปเบเปเปเบฒ man (man ssh
, man ssh_config
, man sshd_config
).
เบเปเบฒเบเบฐเปเบเบปเปเบฒเบชเบฐเปเบซเบกเบต fascinated เปเบเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบฅเบฐเบเบปเบเปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเบเบธเบเบเปเบญเบเปเบเปเบฅเบ. เปเบเบเบเบฒเบเบเบฑเบเบเบฐเบเบฒเบเบฑเบเบชเบฐเบเบญเบเบเปเบฒเบเบเบฑเบเปเบเบทเปเบญเบเบกเบทเปเบเบฑเปเบ: ssh
เบเปเบฒเบเบเบฐเบเบฒเบเปเบเบฑเบเบเบฐเบชเบดเบเบเบดเบเบฒเบเบซเบผเบฒเบเปเบเปเบเบกเบเบตเปเบเปเบฒเบเบซเบฅเบดเปเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com