ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ совСти, ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ ΠΈ SSH Ρ‚ΡƒΠ½Π΅Π»ΠΈ

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ совСти, ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ ΠΈ SSH Ρ‚ΡƒΠ½Π΅Π»ΠΈ
ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ SSH, ΡˆΡ‚ΠΎ ќС Π³ΠΈ ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ Π²Π΅ΡˆΡ‚ΠΈΠ½ΠΈ ΠΊΠ°ΠΊΠΎ далСчински систСмски администратор Π½Π° Π½ΠΎΠ²ΠΎ Π½ΠΈΠ²ΠΎ. НарСдбитС ΠΈ совСтитС ќС ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ Π½Π΅ само Π΄Π° сС користат SSH, Π½ΠΎ ΠΈ ΠΏΠΎΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ‚Π½ΠΎ Π½Π°Π²ΠΈΠ³ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π½ΠΈΠ· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

Π—Π½Π°Π΅Ρ˜ΡœΠΈ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Ρ‚Ρ€ΠΈΠΊΠΎΠ²ΠΈ ssh корисно Π·Π° сСкој систСмски администратор, ΠΌΡ€Π΅ΠΆΠ΅Π½ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ ΠΈΠ»ΠΈ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ Π·Π° бСзбСдност.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ SSH ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΈ

  1. SSH Ρ‡ΠΎΡ€Π°ΠΏΠΈ прокси
  2. SSH Ρ‚ΡƒΠ½Π΅Π» (ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΠΏΠΎΡ€Ρ‚Π°)
  3. SSH Ρ‚ΡƒΠ½Π΅Π» Π΄ΠΎ Ρ‚Ρ€Π΅Ρ‚ΠΈΠΎΡ‚ домаќин
  4. ΠžΠ±Ρ€Π°Ρ‚Π΅Π½ SSH Ρ‚ΡƒΠ½Π΅Π»
  5. SSH ΠΎΠ±Ρ€Π°Ρ‚Π΅Π½ прокси
  6. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ VPN ΠΏΡ€Π΅ΠΊΡƒ SSH
  7. ΠšΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° SSH ΠΊΠ»ΡƒΡ‡ (ssh-copy-id)
  8. ДалСчинско ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π° (Π½Π΅ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ)
  9. ДалСчинско снимањС ΠΈ глСдањС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ Wireshark
  10. ΠšΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΏΠ°ΠΏΠΊΠ° Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ сСрвСр ΠΏΡ€Π΅ΠΊΡƒ SSH
  11. ДалСчински GUI Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ со SSH X11 Forwarding
  12. ДалСчинско ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ со помош Π½Π° rsync ΠΈ SSH
  13. SSH ΠΏΡ€Π΅ΠΊΡƒ Tor ΠΌΡ€Π΅ΠΆΠ°
  14. SSH Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ EC2
  15. Π£Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ тСкстуални Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ VIM ΠΏΡ€Π΅ΠΊΡƒ ssh/scp
  16. ΠœΠΎΠ½Ρ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ далСчинскиот SSH ΠΊΠ°ΠΊΠΎ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΏΠ°ΠΏΠΊΠ° со SSHFS
  17. ΠœΡƒΠ»Ρ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΈΡ€Π°ΡšΠ΅ Π½Π° SSH со ControlPath
  18. ΠŸΡ€Π΅Π½Π΅ΡΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π²ΠΈΠ΄Π΅ΠΎ ΠΏΡ€Π΅ΠΊΡƒ SSH ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ VLC ΠΈ SFTP
  19. Π”Π²ΠΎ-факторска Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°
  20. БкокањС домаќини со SSH и -J
  21. Π‘Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° Π±Ρ€ΡƒΡ‚Π°Π»Π½Π° сила Π½Π° SSH ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ iptables
  22. SSH Escape Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΏΡ€ΠΎΡΠ»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π°

ΠŸΡ€Π²ΠΎ основитС

ΠŸΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија SSH

Π‘Π»Π΅Π΄Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ користи Π²ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΊΠΎΠΈ чСсто сС ΡΡ€Π΅ΡœΠ°Π²Π°Π°Ρ‚ ΠΏΡ€ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ сСрвСр SSH.

localhost:~$ ssh -v -p 22 -C neo@remoteserver

  • -v: Π˜Π·Π»Π΅Π·ΠΎΡ‚ Π·Π° ΠΎΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅ Π³Ρ€Π΅ΡˆΠΊΠΈ Π΅ особСно корисСн ΠΊΠΎΠ³Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ со Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. МоТС Π΄Π° сС користи повСќС ΠΏΠ°Ρ‚ΠΈ Π·Π° ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
  • - p 22: ΠΏΠΎΡ€Ρ‚Π° Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ SSH сСрвСр. 22 Π½Π΅ ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ Π½Π°Π²Π΅Π΄Π΅Π½, бидСјќи ΠΎΠ²Π° Π΅ стандардната врСдност, Π½ΠΎ Π°ΠΊΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Π΅ Π½Π° нСкоја Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎΡ€Ρ‚Π°, Ρ‚ΠΎΠ³Π°Ρˆ Π³ΠΎ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΠΌΠ΅ со помош Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ -p. ΠŸΠΎΡ€Ρ‚Π°Ρ‚Π° Π·Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅ Π΅ Π½Π°Π²Π΅Π΄Π΅Π½Π° Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° sshd_config Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Port 2222.
  • -C: ΠšΠΎΠΌΠΏΡ€Π΅ΡΠΈΡ˜Π° Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅. Ако ΠΈΠΌΠ°Ρ‚Π΅ Π±Π°Π²Π½Π° врска ΠΈΠ»ΠΈ Π³Π»Π΅Π΄Π°Ρ‚Π΅ ΠΌΠ½ΠΎΠ³Ρƒ тСкст, ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ја Π·Π°Π±Ρ€Π·Π° врската.
  • neo@: Π›ΠΈΠ½ΠΈΡ˜Π°Ρ‚Π° ΠΏΡ€Π΅Π΄ симболот @ Π³ΠΎ ΠΎΠ·Π½Π°Ρ‡ΡƒΠ²Π° корисничкото ΠΈΠΌΠ΅ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ сСрвСр. Ако Π½Π΅ Π³ΠΎ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅, стандардно ќС Π±ΠΈΠ΄Π΅ корисничкото ΠΈΠΌΠ΅ Π½Π° смСтката Π½Π° која стС ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ најавСни (~$whoami). ΠšΠΎΡ€ΠΈΡΠ½ΠΈΠΊΠΎΡ‚ исто Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄ΠΈ со помош Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ -l.
  • remoteserver: ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ ssh, ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ цСлосно ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½, IP адрСса ΠΈΠ»ΠΈ кој Π±ΠΈΠ»ΠΎ хост Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ домаќини. Π—Π° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со домаќин кој ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΈ IPv4 ΠΈ IPv6, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ Π²ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија -4 ΠΈΠ»ΠΈ -6 Π·Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° Ρ€Π΅Π·ΠΎΠ»ΡƒΡ†ΠΈΡ˜Π°.

Π‘ΠΈΡ‚Π΅ Π³ΠΎΡ€Π΅Π½Π°Π²Π΅Π΄Π΅Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ сС ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ освСн remoteserver.

ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° конфигурациската Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°

Иако ΠΌΠ½ΠΎΠ³ΡƒΠΌΠΈΠ½Π° сС Π·Π°ΠΏΠΎΠ·Π½Π°Π΅Π½ΠΈ со Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° sshd_config, постои ΠΈ конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Π·Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ssh. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½Π° врСдност ~/.ssh/config, Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΊΠ°ΠΊΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ Π·Π° ΠΎΠΏΡ†ΠΈΡ˜Π° -F.

Host *
     Port 2222

Host remoteserver
     HostName remoteserver.thematrix.io
     User neo
     Port 2112
     IdentityFile /home/test/.ssh/remoteserver.private_key

ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ Π΄Π²Π° записи Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π²ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΡ‚ ssh конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΠΏΠΎΠ³ΠΎΡ€Π΅. ΠŸΡ€Π²ΠΈΠΎΡ‚ Π·Π½Π°Ρ‡ΠΈ ситС хостови, ситС Π³ΠΎ користат конфигурацискиот ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ Port 2222. Π’Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ Π²Π΅Π»ΠΈ Π΄Π΅ΠΊΠ° Π·Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ далСчински сСрвСр Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС користат Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎ корисничко ΠΈΠΌΠ΅, ΠΏΠΎΡ€Ρ‚Π°, FQDN ΠΈ IdentityFile.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡΠΊΠ°Ρ‚Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° Π·Π°ΡˆΡ‚Π΅Π΄ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ со Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° Π½Π°ΠΏΡ€Π΅Π΄Π½Π°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π΄Π° сС ΠΏΡ€ΠΈΠΌΠ΅Π½ΡƒΠ²Π° автоматски ΠΏΡ€ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ хостови.

ΠšΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΏΡ€Π΅ΠΊΡƒ SSH ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ SCP

ΠšΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ SSH Π΄ΠΎΠ°Ρ“Π° со Π΄Π²Π΅ Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π° ssh врска. ΠŸΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ ΠΏΠΎΠ΄ΠΎΠ»Ρƒ Π·Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° стандардна ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ scp ΠΈ sftp. Π—Π°Π±Π΅Π»Π΅ΠΆΠ΅Ρ‚Π΅ Π΄Π΅ΠΊΠ° ΠΌΠ½ΠΎΠ³Ρƒ ΠΎΠ΄ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° ssh сС ΠΏΡ€ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π°Ρ‚ ΠΈ Π½Π° ΠΎΠ²ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ.

localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.png

Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° mypic.png ΠΊΠΎΠΏΠΈΡ€Π°Π½ΠΈ Π½Π° далСчински сСрвСр Π΄Π° ΠΏΠ°ΠΏΠΊΠ° /ΠΌΠ΅Π΄ΠΈΡƒΠΌΠΈ/ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ ΠΏΡ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½Π° Π²ΠΎ mypic_2.png.

НС Π·Π°Π±ΠΎΡ€Π°Π²Π°Ρ˜Ρ‚Π΅ Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π° Π²ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ Π½Π° ΠΏΡ€ΠΈΡΡ‚Π°Π½ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ. Ова Π΅ мСстото ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ Π»ΡƒΡ“Π΅ сС Ρ„Π°Ρ‚Π΅Π½ΠΈ ΠΊΠΎΠ³Π° ќС Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ‚ scp ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија. Π•Π²Π΅ Π³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ Π½Π° ΠΏΡ€ΠΈΡΡ‚Π°Π½ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ -PΠΈ Π½Π΅ -p, исто ΠΊΠ°ΠΊΠΎ Π²ΠΎ ssh ΠΊΠ»ΠΈΠ΅Π½Ρ‚! ЌС Π·Π°Π±ΠΎΡ€Π°Π²ΠΈΡˆ, Π½ΠΎ Π½Π΅ Π³Ρ€ΠΈΠΆΠΈ сС, ситС Π·Π°Π±ΠΎΡ€Π°Π²Π°Π°Ρ‚.

Π—Π° ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ сС Π·Π°ΠΏΠΎΠ·Π½Π°Π΅Π½ΠΈ со ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° ftp, ΠΌΠ½ΠΎΠ³Ρƒ ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ сС слични Π²ΠΎ sftp. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ притисни, стави ΠΈ lsΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сака срцСто.

sftp neo@remoteserver

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ

Π’ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ ΠΎΠ΄ ΠΎΠ²ΠΈΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ, Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС постигнат со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ. Како ΠΈ Π²ΠΎ ситС наши ΡƒΡ‡Π΅Π±Π½ΠΈΡ†ΠΈ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ, прСдност сС Π΄Π°Π²Π° Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ ΠΊΠΎΠΈ Сдноставно си ја Π²Ρ€ΡˆΠ°Ρ‚ ΡΠ²ΠΎΡ˜Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π°.

1. SSH Ρ‡ΠΎΡ€Π°ΠΏΠΈ прокси

Π€ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° SSH Proxy Π΅ Π±Ρ€ΠΎΡ˜ 1 со Π΄ΠΎΠ±Ρ€Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°. Вој Π΅ помоќСн ΠΎΡ‚ΠΊΠΎΠ»ΠΊΡƒ ΡˆΡ‚ΠΎ ΠΌΠ½ΠΎΠ³ΡƒΠΌΠΈΠ½Π° ΡΡ„Π°ΡœΠ°Π°Ρ‚ ΠΈ Π²ΠΈ Π΄Π°Π²Π° пристап Π΄ΠΎ кој Π±ΠΈΠ»ΠΎ систСм Π΄ΠΎ кој ΠΈΠΌΠ° пристап ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ сСрвСр, ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎ сСкоја Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠšΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ssh ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ прокси SOCKS со Π΅Π΄Π½Π° Сдноставна ΠΊΠΎΠΌΠ°Π½Π΄Π°. Π’Π°ΠΆΠ½ΠΎ Π΅ Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅ Π΄Π΅ΠΊΠ° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΊΠΎΠ½ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ систСми ќС Π΄ΠΎΠ°Ρ“Π° ΠΎΠ΄ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ сСрвСр, Ρ‚ΠΎΠ° ќС Π±ΠΈΠ΄Π΅ ΠΎΠ·Π½Π°Ρ‡Π΅Π½ΠΎ Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π²Π΅Π±-сСрвСрот.

localhost:~$ ssh -D 8888 user@remoteserver

localhost:~$ netstat -pan | grep 8888
tcp        0      0 127.0.0.1:8888       0.0.0.0:*               LISTEN      23880/ssh

ОвдС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΠΌΠ΅ прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° TCP 8888, Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° Π΄Π°Π»ΠΈ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅. 127.0.0.1 ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π° Π΄Π΅ΠΊΠ° услугата Ρ€Π°Π±ΠΎΡ‚ΠΈ само Π½Π° localhost. МоТСмС Π΄Π° користимС ΠΌΠ°Π»ΠΊΡƒ ΠΏΠΎΠΈΠ½Π°ΠΊΠ²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π·Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅ Π½Π° ситС ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ Π΅Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠ»ΠΈ wifi, Ρ‚ΠΎΠ° ќС ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ (прСлистувачи, ΠΈΡ‚Π½.) Π½Π° Π½Π°ΡˆΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π°Ρ‚ со прокси-сСрвисот ΠΏΡ€Π΅ΠΊΡƒ прокси ssh socks.

localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserver

Π‘Π΅Π³Π° ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ прСлистувачот Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅ со проксито Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ. Π’ΠΎ Firefox, ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈ | Основни | ΠœΡ€Π΅ΠΆΠ½ΠΈ поставки. НавСдСтС ја IP адрСсата ΠΈ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ совСти, ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ ΠΈ SSH Ρ‚ΡƒΠ½Π΅Π»ΠΈ

Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠΌΠ°Ρ˜Ρ‚Π΅ ја ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π΄Π½ΠΎΡ‚ΠΎ Π½Π° Ρ„ΠΎΡ€ΠΌΡƒΠ»Π°Ρ€ΠΎΡ‚, исто Ρ‚Π°ΠΊΠ°, Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π·Π° DNS Π½Π° Π²Π°ΡˆΠΈΠΎΡ‚ прСлистувач Π΄Π° ΠΏΠΎΠΌΠΈΠ½Π°Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ прокси SOCKS. Ако користитС прокси-сСрвСр Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π²Π΅Π±-ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, Π²Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ ќС сакатС Π΄Π° ја ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΎΠ²Π°Π° ΠΎΠΏΡ†ΠΈΡ˜Π° Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π·Π° DNS сС Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π°Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ SSH-врската.

Π‘Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ Π²ΠΎ Π₯Ρ€ΠΎΠΌ

Π‘Ρ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Chrome со ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија ќС Π³ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ проксито Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ, ΠΊΠ°ΠΊΠΎ ΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π·Π° DNS ΠΎΠ΄ прСлистувачот. Π’Π΅Ρ€ΡƒΠ²Π°Ρ˜Ρ‚Π΅, Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ‚Π΅ tcpdump Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π΄Π°Π»ΠΈ ΠΏΡ€Π°ΡˆΠ°ΡšΠ°Ρ‚Π° Π·Π° DNS вСќС Π½Π΅ сС Π²ΠΈΠ΄Π»ΠΈΠ²ΠΈ.

localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"

ΠšΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ со прокси

Π˜ΠΌΠ°Ρ˜Ρ‚Π΅ Π½Π° ΡƒΠΌ Π΄Π΅ΠΊΠ° ΠΌΠ½ΠΎΠ³Ρƒ Π΄Ρ€ΡƒΠ³ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° користат ΠΈ прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ. Π’Π΅Π±-прСлистувачот Π΅ Сдноставно Π½Π°Ρ˜ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈΠΎΡ‚ ΠΎΠ΄ ситС Π½ΠΈΠ². НСкои Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΠΌΠ°Π°Ρ‚ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π·Π° Π΄Π° сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ прокси-сСрвСр. На Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ ΠΈΠΌ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½Π° ΠΌΠ°Π»Π° помош со помошна ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, прокси ΡΠΈΠ½ΡŸΠΈΡ€ΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Ρ‚Ρ€Ρ‡Π°Ρ‚Π΅ ΠΏΡ€Π΅ΠΊΡƒ прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ Microsoft RDP, ΠΈΡ‚Π½.

localhost:~$ proxychains rdesktop $RemoteWindowsServer

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ сС поставСни Π²ΠΎ конфигурациската Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π½Π° прокси ΡΠΈΠ½ΡŸΠΈΡ€ΠΈ.

Π‘ΠΎΠ²Π΅Ρ‚: Π°ΠΊΠΎ користитС далСчинска Ρ€Π°Π±ΠΎΡ‚Π½Π° ΠΏΠΎΠ²Ρ€ΡˆΠΈΠ½Π° ΠΎΠ΄ Linux Π½Π° Windows? ΠŸΡ€ΠΎΠ±Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ FreeRDP. Ова Π΅ ΠΏΠΎΠΌΠΎΠ΄Π΅Ρ€Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΎΡ‚ΠΊΠΎΠ»ΠΊΡƒ rdesktop, со ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΠΌΠ°Π·Π½ΠΎ искуство.

ΠžΠΏΡ†ΠΈΡ˜Π° Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° SSH ΠΏΡ€Π΅ΠΊΡƒ прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ

Π‘Π΅Π΄ΠΈΡ‚Π΅ Π²ΠΎ ΠΊΠ°Ρ„ΡƒΠ»Π΅ ΠΈΠ»ΠΈ Ρ…ΠΎΡ‚Π΅Π» - ΠΈ стС ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π΅Π½ΠΈ Π΄Π° користитС ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ нСсигурна WiFi. Π›ΠΎΠΊΠ°Π»Π½ΠΎ лансирамС ssh прокси ΠΎΠ΄ Π»Π°ΠΏΡ‚ΠΎΠΏ ΠΈ инсталирамС ssh Ρ‚ΡƒΠ½Π΅Π» Π²ΠΎ Π΄ΠΎΠΌΠ°ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ Rasberry Pi. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ прСлистувач ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π·Π° прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° пристапимС Π΄ΠΎ ситС ΠΌΡ€Π΅ΠΆΠ½ΠΈ услуги Π½Π° Π½Π°ΡˆΠ°Ρ‚Π° домашна ΠΌΡ€Π΅ΠΆΠ° ΠΈΠ»ΠΈ Π΄Π° пристапимС Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ Π½Π°ΡˆΠ°Ρ‚Π° домашна врска. Π‘Γ¨ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π²Π°ΡˆΠΈΠΎΡ‚ Π»Π°ΠΏΡ‚ΠΎΠΏ ΠΈ Π²Π°ΡˆΠΈΠΎΡ‚ домашСн сСрвСр (ΠΏΡ€Π΅ΠΊΡƒ Wi-Fi ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΄ΠΎ Π²Π°ΡˆΠΈΠΎΡ‚ Π΄ΠΎΠΌ) Π΅ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΎ Π²ΠΎ SSH Ρ‚ΡƒΠ½Π΅Π».

2. SSH Ρ‚ΡƒΠ½Π΅Π» (ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΠΏΠΎΡ€Ρ‚Π°)

Π’ΠΎ ΡΠ²ΠΎΡ˜Π°Ρ‚Π° Π½Π°Ρ˜Π΅Π΄Π½ΠΎΡΡ‚Π°Π²Π½Π° Ρ„ΠΎΡ€ΠΌΠ°, SSH Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚ Сдноставно ΠΎΡ‚Π²ΠΎΡ€Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° Π²Π°ΡˆΠΈΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ систСм ΡˆΡ‚ΠΎ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° со Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠΎΡ‚ ΠΊΡ€Π°Ρ˜ ΠΎΠ΄ Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚.

localhost:~$ ssh  -L 9999:127.0.0.1:80 user@remoteserver

АјдС Π΄Π° Π³ΠΎ ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ -L. МоТС Π΄Π° сС смСта ΠΊΠ°ΠΊΠΎ Π»ΠΎΠΊΠ°Π»Π½Π° страна Π½Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅Ρ‚ΠΎ. Π’Π°ΠΊΠ°, Π²ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΡ‚ ΠΏΠΎΠ³ΠΎΡ€Π΅, ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 9999 ΡΠ»ΡƒΡˆΠ° ΠΎΠ΄ страната Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ домаќин ΠΈ сС ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ° ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 80 Π΄ΠΎ далСчинскиот сСрвСр. Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠΌΠ°Ρ˜Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° 127.0.0.1 сС однСсува Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ хост Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ сСрвСр!

АјдС Π΄Π° сС ΠΊΠ°Ρ‡ΠΈΠΌΠ΅ Π½Π° скалилото. Π‘Π»Π΅Π΄Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π³ΠΈ ΠΊΠΎΠΌΡƒΠ½ΠΈΡ†ΠΈΡ€Π° ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅ Π·Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅ со Π΄Ρ€ΡƒΠ³ΠΈ домаќини Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°.

localhost:~$ ssh  -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserver

Π’ΠΎ ΠΎΠ²ΠΈΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΠΌΠ΅ со ΠΏΠΎΡ€Ρ‚Π° Π½Π° Π²Π΅Π±-сСрвСрот, Π½ΠΎ ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ прокси-сСрвСр ΠΈΠ»ΠΈ која Π±ΠΈΠ»ΠΎ Π΄Ρ€ΡƒΠ³Π° TCP услуга.

3. SSH Ρ‚ΡƒΠ½Π΅Π» Π΄ΠΎ домаќин ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚Π° страна

МоТСмС Π΄Π° Π³ΠΈ користимС иститС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° Π΄Π° ΠΏΠΎΠ²Ρ€Π·Π΅ΠΌΠ΅ Ρ‚ΡƒΠ½Π΅Π» ΠΎΠ΄ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ сСрвСр со Π΄Ρ€ΡƒΠ³Π° услуга ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ систСм.

localhost:~$ ssh  -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserver

Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½ΠΈΠ΅ прСнасочувамС Ρ‚ΡƒΠ½Π΅Π» ΠΎΠ΄ далСчински сСрвСр Π½Π° Π²Π΅Π±-сСрвСр кој Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° 10.10.10.10. Π‘ΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΎΠ΄ далСчински сСрвСр Π΄ΠΎ 10.10.10.10 повСќС Π½Π΅ Π΅ Π²ΠΎ Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚ SSH. Π’Π΅Π±-сСрвСрот Π½Π° 10.10.10.10 ќС смСта Π΄Π΅ΠΊΠ° далСчинскиот сСрвСр Π΅ ΠΈΠ·Π²ΠΎΡ€ Π½Π° Π²Π΅Π±-Π±Π°Ρ€Π°ΡšΠ°.

4. ΠžΠ±Ρ€Π°Ρ‚Π΅Π½ SSH Ρ‚ΡƒΠ½Π΅Π»

ОвдС ќС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ ΠΏΠΎΡ€Ρ‚Π° Π·Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅ Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ сСрвСр ΡˆΡ‚ΠΎ ќС сС ΠΏΠΎΠ²Ρ€Π·Π΅ Π½Π°Π·Π°Π΄ со Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° Π½Π°ΡˆΠΈΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ хост (ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ систСм).

localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserver

Оваа SSH сСсија воспоставува врска ΠΎΠ΄ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 1999 Π½Π° далСчинскиот сСрвСр Π΄ΠΎ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 902 Π½Π° Π½Π°ΡˆΠΈΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΊΠ»ΠΈΠ΅Π½Ρ‚.

5. SSH ΠΎΠ±Ρ€Π°Ρ‚Π΅Π½ прокси

Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, поставувамС прокси Π·Π° Ρ‡ΠΎΡ€Π°ΠΏΠΈ Π½Π° Π½Π°ΡˆΠ°Ρ‚Π° ssh врска, Π½ΠΎ проксито ΡΠ»ΡƒΡˆΠ° Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ ΠΊΡ€Π°Ρ˜ Π½Π° сСрвСрот. ВрскитС со овој далСчински прокси сСга сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΎΠ΄ Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚ ΠΊΠ°ΠΊΠΎ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΎΠ΄ Π½Π°ΡˆΠΈΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ хост.

localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserver

РСшавањС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со далСчински SSH Ρ‚ΡƒΠ½Π΅Π»ΠΈ

Ако ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со далСчинскитС SSH ΠΎΠΏΡ†ΠΈΠΈ ΠΊΠΎΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚, ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ со netstat, Π½Π° ΠΊΠΎΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ ΠΏΠΎΡ€Ρ‚ΠΎΡ‚ Π·Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅. Иако Π½Π°Π²Π΅Π΄ΠΎΠ²ΠΌΠ΅ 0.0.0.0 Π²ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈΡ‚Π΅, Π½ΠΎ Π°ΠΊΠΎ врСдноста GatewayPorts Π² sshd_config поставСни Π½Π° Π±Ρ€, Ρ‚ΠΎΠ³Π°Ρˆ ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»ΠΎΡ‚ ќС Π±ΠΈΠ΄Π΅ Π²Ρ€Π·Π°Π½ само Π·Π° localhost (127.0.0.1).

БСзбСдносно ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅

Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠΌΠ°Ρ˜Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° со ΠΎΡ‚Π²ΠΎΡ€Π°ΡšΠ΅ Π½Π° прокси Ρ‚ΡƒΠ½Π΅Π»ΠΈ ΠΈ Ρ‡ΠΎΡ€Π°ΠΏΠΈ, Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠ½ΠΈ рСсурси ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ достапни Π·Π° Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ ΠΌΡ€Π΅ΠΆΠΈ (ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚!). Ова ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ сСриозСн бСзбСдносСн Ρ€ΠΈΠ·ΠΈΠΊ, Π·Π°Ρ‚ΠΎΠ° ΠΏΠΎΠ³Ρ€ΠΈΠΆΠ΅Ρ‚Π΅ сС Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΡˆΡ‚ΠΎ Π΅ ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»ΠΎΡ‚ ΠΈ Π΄ΠΎ ΡˆΡ‚ΠΎ ΠΈΠΌΠ° пристап.

6. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ VPN ΠΏΡ€Π΅ΠΊΡƒ SSH

Π’ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ ΠΌΠ΅Ρ“Ρƒ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈΡ‚Π΅ Π·Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄ (пСтСстСри, ΠΈΡ‚Π½.) Π΅ β€žΠΏΠΎΡ‚ΠΏΠΎΡ€Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°β€œ. ΠžΡ‚ΠΊΠ°ΠΊΠΎ ќС сС воспостави врска Π½Π° Π΅Π΄Π΅Π½ систСм, Ρ‚ΠΎΡ˜ систСм станува ΠΏΠΎΡ€Ρ‚Π° Π·Π° ΠΏΠΎΠ½Π°Ρ‚Π°ΠΌΠΎΡˆΠ΅Π½ пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. ΠŸΠΎΡ‚ΠΏΠΎΡ€Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС Π΄Π²ΠΈΠΆΠΈΡ‚Π΅ Π²ΠΎ ΡˆΠΈΡ€ΠΈΠ½Π°.

Π—Π° Ρ‚Π°ΠΊΠ²Π° основа ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° користимС SSH прокси ΠΈ прокси ΡΠΈΠ½ΡŸΠΈΡ€ΠΈ, сСпак ΠΈΠΌΠ° Π½Π΅ΠΊΠΎΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ°. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π΅ΠΌΠ° Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Ρ€Π°Π±ΠΎΡ‚ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ со ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΡ†ΠΈ, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ Π½Π΅ΠΌΠ° Π΄Π° ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π³ΠΈ скСнирамС ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅ Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΏΡ€Π΅ΠΊΡƒ Nmap SYN.

ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΎΠ²Π°Π° ΠΏΠΎΠ½Π°ΠΏΡ€Π΅Π΄Π½Π° VPN ΠΎΠΏΡ†ΠΈΡ˜Π°, врската Π΅ свСдСна Π½Π° Π½ΠΈΠ²ΠΎ 3. ΠŸΠΎΡ‚ΠΎΠ° ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Сдноставно Π΄Π° Π³ΠΎ насочимС ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½ΠΈΠ· Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ стандардно ΠΌΡ€Π΅ΠΆΠ½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅.

ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ користи ssh, iptables, tun interfaces ΠΈ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅.

ΠŸΡ€Π²ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ поставитС ΠΎΠ²ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ sshd_config. Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ ΠΏΡ€Π°Π²ΠΈΠΌΠ΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈΡ‚Π΅ ΠΈ Π½Π° далСчинскиот ΠΈ Π½Π° клиСнтскиот систСм, Π½ΠΈΠ΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ сС ΠΏΡ€Π°Π²Π° Π½Π° root ΠΎΠ΄ Π΄Π²Π΅Ρ‚Π΅ страни.

PermitRootLogin yes
PermitTunnel yes

ΠŸΠΎΡ‚ΠΎΠ° ќС воспоставимС ssh ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ ΡˆΡ‚ΠΎ Π±Π°Ρ€Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° tun ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅.

localhost:~# ssh -v -w any root@remoteserver

Π‘Π΅Π³Π° Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΈΠΌΠ°ΠΌΠ΅ ΡƒΡ€Π΅Π΄ Π·Π° ΠΏΠΎΠ΄Π΅ΡΡƒΠ²Π°ΡšΠ΅ ΠΊΠΎΠ³Π° ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΠΌΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ (# ip a). Π‘Π»Π΅Π΄Π½ΠΈΠΎΡ‚ Ρ‡Π΅ΠΊΠΎΡ€ ќС Π΄ΠΎΠ΄Π°Π΄Π΅ IP адрСси Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈΡ‚Π΅ Π½Π° Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚.

SSH клиСнтска страна:

localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 up

SSH сСрвСрска страна:

remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up

Π‘Π΅Π³Π° ΠΈΠΌΠ°ΠΌΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ ΠΏΠ°Ρ‚ Π΄ΠΎ Π΄Ρ€ΡƒΠ³ домаќин (route -n ΠΈ ping 10.10.10.10).

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° насочитС која Π±ΠΈΠ»ΠΎ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ° ΠΏΡ€Π΅ΠΊΡƒ домаќин ΠΎΠ΄ Π΄Ρ€ΡƒΠ³Π°Ρ‚Π° страна.

localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0

На ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½Π°Ρ‚Π° страна ΠΌΠΎΡ€Π° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ip_forward ΠΈ iptables.

remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADE

Π‘ΡƒΠΌ! VPN ΠΏΡ€Π΅ΠΊΡƒ SSH Ρ‚ΡƒΠ½Π΅Π» Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ слој 3. Π‘Π΅Π³Π° Ρ‚ΠΎΠ° Π΅ ΠΏΠΎΠ±Π΅Π΄Π°.

Ако сС ΠΏΠΎΡ˜Π°Π²Π°Ρ‚ ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, користСтС tcpdump ΠΈ pingΠ΄Π° сС ΡƒΡ‚Π²Ρ€Π΄ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π°. Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ ΠΈΠ³Ρ€Π°ΠΌΠ΅ Π½Π° слој 3, Π½Π°ΡˆΠΈΡ‚Π΅ icmp ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ќС ΠΌΠΈΠ½ΡƒΠ²Π°Π°Ρ‚ Π½ΠΈΠ· овој Ρ‚ΡƒΠ½Π΅Π».

7. ΠšΠΎΠΏΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΊΠΎΠΏΡ‡Π΅Ρ‚ΠΎ SSH (ssh-copy-id)

ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π½Π°Ρ‡ΠΈΠ½ΠΈ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π°, Π½ΠΎ ΠΎΠ²Π°Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π·Π°ΡˆΡ‚Π΅Π΄ΡƒΠ²Π° Π²Ρ€Π΅ΠΌΠ΅ со Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ Π½Π΅ Π³ΠΈ ΠΊΠΎΠΏΠΈΡ€Π°Ρ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Ρ€Π°Ρ‡Π½ΠΎ. Едноставно Π³ΠΎ ΠΊΠΎΠΏΠΈΡ€Π° ~/.ssh/id_rsa.pub (ΠΈΠ»ΠΈ стандардниот ΠΊΠ»ΡƒΡ‡) ΠΎΠ΄ Π²Π°ΡˆΠΈΠΎΡ‚ систСм Π½Π° ~/.ssh/authorized_keys Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ сСрвСр.

localhost:~$ ssh-copy-id user@remoteserver

8. ДалСчинско ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° (Π½Π΅ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ)

Ρ‚ΠΈΠΌ ssh МоТС Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅ со Π΄Ρ€ΡƒΠ³ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π·Π° Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ кој Π΅ лСсСн Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅. Π‘Π°ΠΌΠΎ Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΡˆΡ‚ΠΎ сакатС Π΄Π° ја ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ домаќин ΠΊΠ°ΠΊΠΎ послСдСн ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ Π²ΠΎ Π½Π°Π²ΠΎΠ΄Π½ΠΈΡ†ΠΈ.

localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php

Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€ grep ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΎ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ систСм ΠΎΡ‚ΠΊΠ°ΠΊΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Π½ ΠΏΡ€Π΅ΠΊΡƒ ssh ΠΊΠ°Π½Π°Π». Ако Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π΅ Π³ΠΎΠ»Π΅ΠΌΠ°, ΠΏΠΎΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ Π΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ grep Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½Π°Ρ‚Π° страна со Сдноставно Π·Π°Ρ‚Π²ΠΎΡ€Π°ΡšΠ΅ Π½Π° Π΄Π²Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π²ΠΎ двојни Π½Π°Π²ΠΎΠ΄Π½ΠΈΡ†ΠΈ.

Π”Ρ€ΡƒΠ³ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ја ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π° истата Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° ΠΊΠ°ΠΊΠΎ ssh-copy-id ΠΎΠ΄ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ 7.

localhost:~$ cat ~/.ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'

9. ДалСчинско снимањС ΠΈ глСдањС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ Wireshark

Π—Π΅Π΄ΠΎΠ² Π΅Π΄Π΅Π½ ΠΎΠ΄ Π½Π°ΡˆΠΈΡ‚Π΅ tcpdump ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ‚Π΅ Π³ΠΎ Π·Π° далСчинско снимањС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π²ΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ GUI Π½Π° Wireshark.

:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -

10. ΠšΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΏΠ°ΠΏΠΊΠ° Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ сСрвСр ΠΏΡ€Π΅ΠΊΡƒ SSH

Π£Π±Π°Π² Ρ‚Ρ€ΠΈΠΊ ΡˆΡ‚ΠΎ компрСсира ΠΏΠ°ΠΏΠΊΠ° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ bzip2 (ΠΎΠ²Π° Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° -j Π²ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° tar), Π° ΠΏΠΎΡ‚ΠΎΠ° Π³ΠΎ Π²Ρ€Π°ΡœΠ° ΠΏΠΎΡ‚ΠΎΠΊΠΎΡ‚ bzip2 ΠΎΠ΄ Π΄Ρ€ΡƒΠ³Π°Ρ‚Π° страна, создавајќи Π΄ΡƒΠΏΠ»ΠΈΠΊΠ°Ρ‚ ΠΏΠ°ΠΏΠΊΠ° Π½Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΠΎΡ‚ сСрвСр.

localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"

11. ДалСчински GUI Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ со SSH X11 Forwarding

Ако X Π΅ инсталиран Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ΠΈ Π½Π° далСчинскиот сСрвСр, Ρ‚ΠΎΠ³Π°Ρˆ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ далСчински Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π·Π° GUI со ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ† Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° Π»ΠΎΠΊΠ°Π»Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° ΠΏΠΎΠ²Ρ€ΡˆΠΈΠ½Π°. Оваа Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° постои Π΄ΠΎΠ»Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅, Π½ΠΎ сСпак Π΅ ΠΌΠ½ΠΎΠ³Ρƒ корисна. Π‘Ρ‚Π°Ρ€Ρ‚ΡƒΠ²Π°Ρ˜Ρ‚Π΅ далСчински Π²Π΅Π±-прСлистувач ΠΈΠ»ΠΈ Π΄ΡƒΡ€ΠΈ ΠΈ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° VMWawre Workstation ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ ΠΏΡ€Π°Π²Π°ΠΌ Π²ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

localhost:~$ ssh -X remoteserver vmware

ΠŸΠΎΡ‚Ρ€Π΅Π±Π½Π° Π½ΠΈΠ·Π° X11Forwarding yes Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° sshd_config.

12. ДалСчинско ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ со помош Π½Π° rsync ΠΈ SSH

rsync ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΡƒΠ΄ΠΎΠ±Π½ΠΎ scp, Π°ΠΊΠΎ Π²ΠΈ Ρ‚Ρ€Π΅Π±Π°Π°Ρ‚ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π½ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΈ ΠΊΠΎΠΏΠΈΠΈ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ, Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΈΠ»ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ Π³ΠΎΠ»Π΅ΠΌΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ. Има Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° Π·Π° ΠΎΠΏΠΎΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΎΠ΄ нСуспСх Π½Π° прСнос ΠΈ ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅ само ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΡˆΡ‚ΠΎ Π·Π°ΡˆΡ‚Π΅Π΄ΡƒΠ²Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΈ Π²Ρ€Π΅ΠΌΠ΅.

Овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€ користи ΠΊΠΎΠΌΠΏΡ€Π΅ΡΠΈΡ˜Π° gzip (-z) ΠΈ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅ (-a), кој ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Ρ€Π΅ΠΊΡƒΡ€Π·ΠΈΠ²Π½ΠΎ ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅.

:~$ rsync -az /home/testuser/data remoteserver:backup/

13. SSH ΠΏΡ€Π΅ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Tor

Анонимната Tor ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ SSH ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° torsocks. Π‘Π»Π΅Π΄Π½Π°Π²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ќС Π³ΠΎ прСнСсС проксито ssh ΠΏΡ€Π΅ΠΊΡƒ Tor.

localhost:~$ torsocks ssh myuntracableuser@remoteserver

Π’ΠΎΡ€Π·ΠΎΠ»ΠΈ ќС ја користи ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 9050 Π½Π° localhost Π·Π° прокси. Како ΠΈ сСкогаш, ΠΊΠΎΠ³Π° користитС Tor, Ρ‚Ρ€Π΅Π±Π° сСриозно Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎΠ² ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ сС Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ бСзбСдносни (opsec) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. КадС ΠΎΠ΄Π°Ρ‚ Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π·Π° DNS?

14. SSH Π΄ΠΎ EC2 ΠΏΡ€ΠΈΠΌΠ΅Ρ€

Π—Π° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΊ EC2, ΠΏΠΎΡ‚Ρ€Π΅Π±Π΅Π½ Π²ΠΈ Π΅ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΊΠ»ΡƒΡ‡. ΠŸΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ Π³ΠΎ (ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ .pem) ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π°Ρ‚Π° Ρ‚Π°Π±Π»Π° Π½Π° Amazon EC2 ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π΅ Π³ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚Π΅ (chmod 400 my-ec2-ssh-key.pem). Π§ΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ Π½Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ мСсто ΠΈΠ»ΠΈ ставСтС Π³ΠΎ Π²ΠΎ Π²Π°ΡˆΠ°Ρ‚Π° ΠΏΠ°ΠΏΠΊΠ° ~/.ssh/.

localhost:~$ ssh -i ~/.ssh/my-ec2-key.pem ubuntu@my-ec2-public

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ -i Сдноставно ΠΌΡƒ ΠΊΠ°ΠΆΡƒΠ²Π° Π½Π° ssh ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Π΄Π° Π³ΠΎ користи овој ΠΊΠ»ΡƒΡ‡. Π”Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ~/.ssh/config ИдСалСн Π·Π° автоматско ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ ΠΊΠΎΠ³Π° сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°Ρ‚Π΅ со ec2 хост.

Host my-ec2-public
   Hostname ec2???.compute-1.amazonaws.com
   User ubuntu
   IdentityFile ~/.ssh/my-ec2-key.pem

15. Π£Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ тСкстуални Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ VIM ΠΏΡ€Π΅ΠΊΡƒ ssh/scp

Π—Π° ситС Ρ™ΡƒΠ±ΠΎΠ²Π½ΠΈΡ†ΠΈ vim Овој совСт ќС Π·Π°ΡˆΡ‚Π΅Π΄ΠΈ ΠΌΠ°Π»ΠΊΡƒ Π²Ρ€Π΅ΠΌΠ΅. Π‘ΠΎ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° vim Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ сС ΡƒΡ€Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ scp со Π΅Π΄Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°. Овој ΠΌΠ΅Ρ‚ΠΎΠ΄ Сдноставно ја ΠΊΡ€Π΅ΠΈΡ€Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π»ΠΎΠΊΠ°Π»Π½ΠΎ Π²ΠΎ /tmpΠΈ ΠΏΠΎΡ‚ΠΎΠ° Π³ΠΎ ΠΊΠΎΠΏΠΈΡ€Π° Π½Π°Π·Π°Π΄ ΡˆΡ‚ΠΎΠΌ Π³ΠΎ Π·Π°Ρ‡ΡƒΠ²Π°Π²ΠΌΠ΅ ΠΎΠ΄ vim.

localhost:~$ vim scp://user@remoteserver//etc/hosts

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°: Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΡ‚ Π΅ ΠΌΠ°Π»ΠΊΡƒ ΠΏΠΎΠΈΠ½Π°ΠΊΠΎΠ² ΠΎΠ΄ Π²ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΈΠΎΡ‚ scp. ПослС Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΈΠΌΠ°ΠΌΠ΅ двојник //. Ова Π΅ апсолутна Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ†Π° Π·Π° ΠΏΠ°Ρ‚Π΅ΠΊΠ°Ρ‚Π°. Π•Π΄Π½Π° коса Ρ†Ρ€Ρ‚Π° ќС ΠΎΠ·Π½Π°Ρ‡ΠΈ ΠΏΠ°Ρ‚Π΅ΠΊΠ° Π²ΠΎ однос Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° домашна ΠΏΠ°ΠΏΠΊΠ° users.

**warning** (netrw) cannot determine method (format: protocol://[user@]hostname[:port]/[path])

Ако ја Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΎΠ²Π°Π° Π³Ρ€Π΅ΡˆΠΊΠ°, ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π³ΠΎ Π΄Π²Π°ΠΏΠ°Ρ‚ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΡ‚ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°. Ова ΠΎΠ±ΠΈΡ‡Π½ΠΎ Π·Π½Π°Ρ‡ΠΈ синтаксна Π³Ρ€Π΅ΡˆΠΊΠ°.

16. ΠœΠΎΠ½Ρ‚ΠΈΡ€Π°ΡšΠ΅ далСчински SSH ΠΊΠ°ΠΊΠΎ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΏΠ°ΠΏΠΊΠ° со SSHFS

Π‘ΠΎ помош Π½Π° sshfs - ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π΅Π½ систСм ssh - ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° ΠΏΠΎΠ²Ρ€Π·Π΅ΠΌΠ΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ со ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° со ситС ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ†ΠΈΠΈ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π²ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π° сСсија ssh.

localhost:~$ apt install sshfs

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Π½Π° Ubuntu ΠΈ Debian sshfs, Π° ΠΏΠΎΡ‚ΠΎΠ° Сдноставно ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ја ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½Π°Ρ‚Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° Π½Π°ΡˆΠΈΠΎΡ‚ систСм.

localhost:~$ sshfs user@remoteserver:/media/data ~/data/

17. SSH ΠΌΡƒΠ»Ρ‚ΠΈΠΏΠ»Π΅ΠΊΡΠΈΡ€Π°ΡšΠ΅ со ControlPath

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, Π°ΠΊΠΎ постои постоСчка врска со далСчински сСрвСр ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ssh Π²Ρ‚ΠΎΡ€Π° врска ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ssh ΠΈΠ»ΠΈ scp воспоставува Π½ΠΎΠ²Π° сСсија со Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠžΠΏΡ†ΠΈΡ˜Π° ControlPath ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° постоСчката сСсија Π΄Π° сС користи Π·Π° ситС Π½Π°Ρ€Π΅Π΄Π½ΠΈ врски. Ова Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ќС Π³ΠΎ Π·Π°Π±Ρ€Π·Π° процСсот: Π΅Ρ„Π΅ΠΊΡ‚ΠΎΡ‚ Π΅ Π·Π°Π±Π΅Π»Π΅ΠΆΠ»ΠΈΠ² Π΄ΡƒΡ€ΠΈ ΠΈ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, Π° ΡƒΡˆΡ‚Π΅ повСќС ΠΊΠΎΠ³Π° сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°Ρ‚Π΅ со ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ рСсурси.

Host remoteserver
        HostName remoteserver.example.org
        ControlMaster auto
        ControlPath ~/.ssh/control/%r@%h:%p
        ControlPersist 10m

ControlPath Π³ΠΎ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° ΡˆΡ‚Π΅ΠΊΠ΅Ρ€ΠΎΡ‚ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° Π½ΠΎΠ²ΠΈ врски Π·Π° Π΄Π° Π²ΠΈΠ΄ΠΈ Π΄Π°Π»ΠΈ ΠΈΠΌΠ° Π°ΠΊΡ‚ΠΈΠ²Π½Π° сСсија ssh. ΠŸΠΎΡΠ»Π΅Π΄Π½Π°Ρ‚Π° ΠΎΠΏΡ†ΠΈΡ˜Π° Π·Π½Π°Ρ‡ΠΈ Π΄Π΅ΠΊΠ° Π΄ΡƒΡ€ΠΈ ΠΈ ΠΎΡ‚ΠΊΠ°ΠΊΠΎ ќС ΠΈΠ·Π»Π΅Π·Π΅Ρ‚Π΅ ΠΎΠ΄ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π°, постоСчката сСсија ќС останС ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° 10 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ, ΠΏΠ° Π·Π° Ρ‚ΠΎΠ° Π²Ρ€Π΅ΠΌΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ Π½Π° постоСчкиот ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΠΊ. Π—Π° повСќС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π²ΠΈΠ΄Π΅Ρ‚Π΅ ја ΠΏΠΎΠΌΠΎΡˆΡ‚Π°. ssh_config man.

18. ΠŸΡ€Π΅Π½Π΅ΡΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π²ΠΈΠ΄Π΅ΠΎ ΠΏΡ€Π΅ΠΊΡƒ SSH ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ VLC ΠΈ SFTP

Π”ΡƒΡ€ΠΈ ΠΈ долгогодишни корисници ssh ΠΈ vlc (Video Lan Client) Π½Π΅ сС сСкогаш свСсни Π·Π° ΠΎΠ²Π°Π° ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Π° ΠΎΠΏΡ†ΠΈΡ˜Π° ΠΊΠΎΠ³Π° навистина Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³Π»Π΅Π΄Π°Ρ‚Π΅ Π²ΠΈΠ΄Π΅ΠΎ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π’ΠΎ поставкитС Π”Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° | ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ ΠΌΡ€Π΅ΠΆΠ΅Π½ Ρ‚Π΅ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ vlc ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја внСсСтС Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΊΠ°ΠΊΠΎ sftp://. Ако Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, ќС сС појави ΠΈΠ·Π²Π΅ΡΡ‚ΡƒΠ²Π°ΡšΠ΅.

sftp://remoteserver//media/uploads/myvideo.mkv

19. Π”Π²ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°

Π˜ΡΡ‚Π°Ρ‚Π° Π΄Π²ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΊΠ°ΠΊΠΎ Π²Π°ΡˆΠ°Ρ‚Π° банкарска смСтка ΠΈΠ»ΠΈ смСтката Π½Π° Google сС однСсува Π½Π° услугата SSH.

Π‘Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°, ssh ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΈΠΌΠ° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° со Π΄Π²Π° Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΈ, ΡˆΡ‚ΠΎ Π·Π½Π°Ρ‡ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° ΠΈ ΠΊΠ»ΡƒΡ‡ SSH. ΠŸΡ€Π΅Π΄Π½ΠΎΡΡ‚Π° Π½Π° хардвСрскиот Ρ‚ΠΎΠΊΠ΅Π½ ΠΈΠ»ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Google Authenticator Π΅ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ΠΎΠ±ΠΈΡ‡Π½ΠΎ Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ ΡƒΡ€Π΅Π΄.

ΠŸΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ Π³ΠΎ Π½Π°ΡˆΠΈΠΎΡ‚ 8-ΠΌΠΈΠ½ΡƒΡ‚Π΅Π½ Π²ΠΎΠ΄ΠΈΡ‡ Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Google Authenticator ΠΈ SSH.

20. БкокањС домаќини со сш и -Ј

Ако ΡΠ΅Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π·Π½Π°Ρ‡ΠΈ Π΄Π΅ΠΊΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΏΠΎΠΌΠΈΠ½Π΅Ρ‚Π΅ Π½ΠΈΠ· повСќС ssh хостови Π·Π° Π΄Π° стигнСтС Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΊΡ€Π°Ρ˜Π½Π°Ρ‚Π° Π΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°, ΠΊΡ€Π°Ρ‚Π΅Π½ΠΊΠ°Ρ‚Π° -J ќС Π²ΠΈ Π·Π°ΡˆΡ‚Π΅Π΄ΠΈ Π²Ρ€Π΅ΠΌΠ΅.

localhost:~$ ssh -J host1,host2,host3 [email protected]

Π“Π»Π°Π²Π½Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π° ΡˆΡ‚ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅ ΠΎΠ²Π΄Π΅ Π΅ Π΄Π΅ΠΊΠ° ΠΎΠ²Π° Π½Π΅ Π΅ исто ΠΊΠ°ΠΊΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ssh host1, Ρ‚ΠΎΠ³Π°Ρˆ user@host1:~$ ssh host2 ΠΈΡ‚Π½. ΠžΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° -J ΡƒΠΌΠ½ΠΎ користи ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π·Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ домаќин Π΄Π° воспостави сСсија со слСдниот домаќин Π²ΠΎ ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚. Π’Π°ΠΊΠ°, Π²ΠΎ Π³ΠΎΡ€Π΅Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π°ΡˆΠΈΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ хост Π΅ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ Π½Π° host4. Односно, Π½Π°ΡˆΠΈΡ‚Π΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π·Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ хост сС користат, Π° ΡΠ΅ΡΠΈΡ˜Π°Ρ‚Π° ΠΎΠ΄ localhost Π΄ΠΎ host4 Π΅ цСлосно ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π°.

Π—Π° Ρ‚Π°ΠΊΠ²Π° моТност Π²ΠΎ ssh_config Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ја ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠŸΡ€ΠΎΠΊΡΠΈΠ‘ΠΊΠΎΠΊ. Ако Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΏΠΎΠΌΠΈΠ½ΡƒΠ²Π°Ρ‚Π΅ Π½ΠΈΠ· Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ домаќини, Ρ‚ΠΎΠ³Π°Ρˆ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ќС Π·Π°ΡˆΡ‚Π΅Π΄ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ Π²Ρ€Π΅ΠΌΠ΅.

21. Π‘Π»ΠΎΠΊΠΈΡ€Π°Ρ˜Ρ‚Π΅ ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° Π±Ρ€ΡƒΡ‚Π°Π»Π½Π° сила Π½Π° SSH ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ iptables

БСкој кој ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π» со SSH услуга ΠΈ Π³ΠΈ ΠΏΠΎΠ³Π»Π΅Π΄Π½Π°Π» Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ Π·Π½Π°Π΅ Π·Π° Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° Π±Ρ€ΡƒΡ‚Π°Π»Π½Π° сила ΡˆΡ‚ΠΎ сС случуваат сСкој час ΠΎΠ΄ сСкој Π΄Π΅Π½. Π‘Ρ€Π· Π½Π°Ρ‡ΠΈΠ½ Π΄Π° сС Π½Π°ΠΌΠ°Π»ΠΈ ΡˆΡƒΠΌΠΎΡ‚ Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ Π΅ Π΄Π° сС прСмСсти SSH Π½Π° нСстандардна ΠΏΠΎΡ€Ρ‚Π°. НаправСтС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° sshd_config ΠΏΡ€Π΅ΠΊΡƒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠŸΠΎΡ€Ρ‚ ##.

Π‘ΠΎ iptables ΠœΠΎΠΆΠ΅Ρ‚Π΅ исто Ρ‚Π°ΠΊΠ° лСсно Π΄Π° Π³ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ ΠΎΠ±ΠΈΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ со ΠΏΡ€ΠΈΡΡ‚Π°Π½ΠΈΡˆΡ‚Π΅ ΠΊΠΎΠ³Π° ќС достигнСтС ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ ΠΏΡ€Π°Π³. ЛСсСн Π½Π°Ρ‡ΠΈΠ½ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π° Π΅ Π΄Π° Π³ΠΎ користитС ΠžΡΠ΅Ρ†, бидСјќи Π½Π΅ само ΡˆΡ‚ΠΎ Π³ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π° SSH, Ρ‚ΡƒΠΊΡƒ ΠΏΡ€Π°Π²ΠΈ ΠΈ ΠΊΡƒΠΏ Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠ°Π΄ (HIDS) Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΈΠΌΠ΅ Π½Π° домаќин.

22. SSH Escape Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΏΡ€ΠΎΡΠ»Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π°

И Π½Π°ΡˆΠΈΠΎΡ‚ послСдСн ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ssh Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° Π²ΠΎ Π»Π΅Ρ‚ Π²ΠΎ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° постоСчка сСсија ssh. ЗамислСтС Π³ΠΎ ΠΎΠ²Π° сцСнарио. Π’ΠΈΠ΅ стС Π΄Π»Π°Π±ΠΎΠΊΠΎ Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°; ΠΌΠΎΠΆΠ΅Π±ΠΈ прСскокналС повСќС ΠΎΠ΄ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Π΄ΡƒΠ·ΠΈΠ½Π° хостови ΠΈ Ρ‚Ρ€Π΅Π±Π° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π°Ρ‚Π° станица ΡˆΡ‚ΠΎ сС ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ° Π΄ΠΎ Microsoft SMB Π½Π° стариот систСм Windows 2003 (нСкој сС сСќава Π½Π° ms08-67?).

Π‘ΠΎ ΠΊΠ»ΠΈΠΊΠ½ΡƒΠ²Π°ΡšΠ΅ enter, ΠΎΠ±ΠΈΠ΄Π΅Ρ‚Π΅ сС Π΄Π° Π²Π»Π΅Π·Π΅Ρ‚Π΅ Π²ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° ~C. Ова Π΅ сСквСнца Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° сСсиитС ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²Π°Ρ‚ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π½Π° постоСчка врска.

localhost:~$ ~C
ssh> -h
Commands:
      -L[bind_address:]port:host:hostport    Request local forward
      -R[bind_address:]port:host:hostport    Request remote forward
      -D[bind_address:]port                  Request dynamic forward
      -KL[bind_address:]port                 Cancel local forward
      -KR[bind_address:]port                 Cancel remote forward
      -KD[bind_address:]port                 Cancel dynamic forward
ssh> -L 1445:remote-win2k3:445
Forwarding port.

ОвдС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π΄Π΅ΠΊΠ° ја ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‚ΠΈΠ²ΠΌΠ΅ Π½Π°ΡˆΠ°Ρ‚Π° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΏΠΎΡ€Ρ‚Π° 1445 Π΄ΠΎ домаќин Π½Π° Windows 2003 ΡˆΡ‚ΠΎ Π³ΠΎ најдовмС Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π‘Π΅Π³Π° само Ρ‚Ρ€Ρ‡Π°Ρ˜ msfconsole, ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅ ΠΏΠΎΠ½Π°Ρ‚Π°ΠΌΡƒ (ΠΏΠΎΠ΄ прСтпоставка Π΄Π΅ΠΊΠ° ΠΏΠ»Π°Π½ΠΈΡ€Π°Ρ‚Π΅ Π΄Π° Π³ΠΎ користитС овој домаќин).

Π—Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅

ОвиС ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ, совСти ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ssh Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π΄Π°Π΄Π΅ ΠΏΠΎΡ‡Π΅Ρ‚Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ°; ПовСќС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° сСкоја ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ ΠΈ способноститС сС достапни Π½Π° страницитС Π½Π° Ρ‡ΠΎΠ²Π΅ΠΊΠΎΡ‚ (man ssh, man ssh_config, man sshd_config).

ΠžΡ‚ΡΠ΅ΠΊΠΎΠ³Π°Ρˆ сум Π±ΠΈΠ» фасциниран ΠΎΠ΄ моТноста Π΄Π° пристапувам Π΄ΠΎ систСмитС ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ насСкадС Π²ΠΎ свСтот. Π‘ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡšΠ΅ Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ Π²Π΅ΡˆΡ‚ΠΈΠ½ΠΈ со Π°Π»Π°Ρ‚ΠΊΠΈ ΠΊΠ°ΠΊΠΎ ssh ќС станСтС ΠΏΠΎΠ΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π²ΠΎ која Π±ΠΈΠ»ΠΎ ΠΈΠ³Ρ€Π° ΡˆΡ‚ΠΎ ја ΠΈΠ³Ρ€Π°Ρ‚Π΅.

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€