
Praktyczne przykłady , które wyniosą twoje umiejętności zdalnego zarządzania systemem na nowy poziom. Komendy i porady pomogą nie tylko wykorzystać SSH, ale także lepiej poruszać się po sieci.
Znajomość kilku sztuczek ssh jest niezwykle przydatna dla każdego administratora systemu, inżyniera sieciowego lub specjalisty ds. bezpieczeństwa.
Praktyczne przykłady SSH
Na początku podstawy
Analiza wiersza poleceń SSH
W następującym przykładzie używane są typowe parametry, które często występują przy łączeniu się z zdalnym serwerem SSH.
localhost:~$ ssh -v -p 22 -C neo@remoteserver-v: wyjście informacji debugowania jest szczególnie przydatne przy analizie problemów z uwierzytelnieniem. Można go użyć wielokrotnie, aby uzyskać dodatkowe informacje.- p 22: port do połączenia z zdalnym serwerem SSH. 22 nie musi być podawany, ponieważ jest to wartość domyślna, ale jeśli protokół działa na innym porcie, można go podać za pomocą parametrów-p. Port nasłuchujący jest określany w plikusshd_configw formaciePort 2222.-C: kompresja dla połączenia. Jeśli masz wolny kanał lub przeglądasz dużo tekstu, może to przyspieszyć komunikację.neo@: ciąg przed symbolem @ oznacza nazwę użytkownika do uwierzytelnienia na zdalnym serwerze. Jeśli go nie podasz, domyślnie używane będzie imię użytkownika konta, na które właśnie się zalogowano (~$ whoami). Użytkownika można również określić za pomocą parametru-l.remoteserver: nazwa hosta, do którego się łączyssh, może to być pełna nazwa domeny, adres IP lub dowolny host w lokalnym pliku hosts. Aby połączyć się z hostem, który obsługuje zarówno IPv4, jak i IPv6, można dodać do wiersza poleceń parametr-4lub-6dla poprawnego rozwiązywania nazw.
Wszystkie powyższe parametry są opcjonalne, z wyjątkiem remoteserver.
Używanie pliku konfiguracyjnego
Chociaż wielu zna plik sshd_config, istnieje również plik konfiguracyjny klienta dla polecenia ssh. Wartość domyślna ~/.ssh/config, ale można ją określić jako parametr dla opcji -F.
Host *
Port 2222
Host remoteserver
HostName remoteserver.thematrix.io
User neo
Port 2112
IdentityFile /home/test/.ssh/remoteserver.private_keyW powyższym przykładzie pliku konfiguracyjnego ssh są dwa wpisy hosta. Pierwszy odnosi się do wszystkich hostów, dla wszystkich stosuje się parametr konfiguracyjny Port 2222. Drugi mówi, że dla hosta remoteserver należy użyć innej nazwy użytkownika, portu, FQDN i IdentityFile.
Plik konfiguracyjny może zaoszczędzić wiele czasu przy wprowadzaniu znaków, pozwalając na automatyczne stosowanie zaawansowanej konfiguracji podczas łączenia się z konkretnymi hostami.
Kopiowanie plików przez SSH za pomocą SCP
Klient SSH dostarczany jest z dwoma innymi bardzo wygodnymi narzędziami do kopiowania plików przez zaszyfrowane połączenie ssh. Poniżej znajduje się przykład standardowego użycia poleceń scp i sftp. Zauważ, że wiele parametrów dla ssh stosuje się również w tych poleceniach.
localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.pngW tym przykładzie plik mypic.png został skopiowany do remoteserver do folderu /media/data i został przemianowany na mypic_2.png.
Nie zapomnij o różnicy w parametrze portu. Na tym potykają się wielu, którzy uruchamiają scp z wiersza poleceń. Tutaj parametr portu -P, a nie -p, jak w kliencie ssh! Możesz zapomnieć, ale nie martw się, wszyscy zapominają.
Dla tych, którzy znają konsolowe ftp, wiele poleceń jest podobnych w sftp. Możesz zrobić push, put i ls, jak serce pragnie.
sftp neo@remoteserverPraktyczne przykłady
W wielu z tych przykładów można osiągnąć wynik na różne sposoby. Jak we wszystkich naszych i przykładach, preferowane są praktyczne przykłady, które po prostu wykonują swoje zadanie.
1. SSH socks-proxy
Funkcja SSH Proxy numer 1 z uzasadnionego powodu. Jest znacznie bardziej zaawansowana, niż wielu się wydaje, i daje dostęp do każdego systemu, do którego ma dostęp zdalny serwer, używając praktycznie każdej aplikacji. Klient SSH może tunelować ruch przez serwer proxy SOCKS jednym prostym poleceniem. Ważne jest, aby zrozumieć, że ruch do zdalnych systemów będzie pochodził od zdalnego serwera, co zostanie zapisane w logach serwera WWW.
localhost:~$ ssh -D 8888 user@remoteserver
localhost:~$ netstat -pan | grep 8888
tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN 23880/sshTutaj uruchamiamy socks-proxy na porcie TCP 8888, drugie polecenie sprawdza, czy port jest aktywny w trybie nasłuchu. 127.0.0.1 wskazuje, że usługa działa tylko na localhost. Możemy użyć nieco innego polecenia, aby nasłuchiwać na wszystkich interfejsach, w tym na ethernet czy wifi, co pozwoli innym aplikacjom (przeglądarkom itd.) w naszej sieci połączyć się z usługą proxy przez SSH socks-proxy.
localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserverTeraz możemy skonfigurować przeglądarkę do łączenia się z socks-proxy. W Firefoxie wybierz Ustawienia | Ogólne | Ustawienia sieciowe. Wprowadź adres IP i port do połączenia.

Zwróć uwagę na opcję na dole formularza, aby zapytania DNS przeglądarki również były kierowane przez proxy SOCKS. Jeśli używasz serwera proxy do szyfrowania ruchu internetowego w sieci lokalnej, na pewno chcesz wybrać tę opcję, aby zapytania DNS były tunelowane przez połączenie SSH.
Aktywacja socks-proxy w Chrome
Uruchomienie Chrome z określonymi parametrami wiersza poleceń aktywuje socks-proxy, a także tunelowanie zapytań DNS z przeglądarki. Ufać, ale weryfikować. Użyj aby sprawdzić, że zapytania DNS nie są już widoczne.
localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"Użycie innych aplikacji z proxy
Pamiętaj, że wiele innych aplikacji również może korzystać z socks-proxy. Przeglądarka internetowa to tylko najpopularniejsza z nich. Niektóre aplikacje mają opcje konfiguracji do aktywacji serwera proxy. Inne potrzebują nieco pomocy z aplikacją pomocniczą. Na przykład, umożliwia uruchomienie Microsoft RDP przez socks-proxy i inne.
localhost:~$ proxychains rdesktop $RemoteWindowsServerOpcje konfiguracji socks-proxy są określone w pliku konfiguracyjnym proxychains.
Wskazówka: czy używasz zdalnego pulpitu z Linuxa na Windows? Spróbuj klienta . Jest to bardziej nowoczesna realizacja niż
rdesktop, z znacznie płynniejszą interakcją.
Zastosowanie SSH przez proxy SOCKS
Siedzisz w kawiarni lub hotelu - i musisz korzystać z dość niesolidnego WiFi. Na laptopie lokalnie uruchamiamy proxy SSH i nawiązujemy tunel SSH do domowej sieci na lokalnym Raspberry Pi. Korzystając z przeglądarki lub innych aplikacji skonfigurowanych do działania z proxy SOCKS, możemy uzyskać dostęp do wszelkich usług sieciowych w naszej domowej sieci lub wyjść do internetu przez domowe połączenie. Wszystko między twoim laptopem a domowym serwerem (przez Wi-Fi i internet do domu) jest szyfrowane w tunelu SSH.
2. Tunel SSH (przekierowanie portów)
W najprostszej formie tunel SSH po prostu otwiera port w Twoim lokalnym systemie, który łączy się z innym portem na drugim końcu tunelu.
localhost:~$ ssh -L 9999:127.0.0.1:80 user@remoteserver Rozbierzmy parametr -L. Można go przedstawić jako lokalną stronę słuchającą. W ten sposób w powyższym przykładzie port 9999 jest nasłuchiwany po stronie localhost i przekierowywany przez port 80 na remoteserver. Zwróć uwagę, że 127.0.0.1 odnosi się do localhost na zdalnym serwerze!
Zróbmy krok w wyższy poziom. W następnym przykładzie porty nasłuchu są powiązane z innymi węzłami lokalnej sieci.
localhost:~$ ssh -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserverW tych przykładach łączymy się z portem na serwerze WWW, ale to może być serwer proxy lub jakakolwiek inna usługa TCP.
3. Tunel SSH do zewnętrznego hosta
Możemy użyć tych samych parametrów, aby połączyć tunel z zdalnego serwera z inną usługą uruchomioną na trzecim systemie.
localhost:~$ ssh -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserverW tym przykładzie przekierowujemy tunel od remoteserver do serwera WWW działającego na 10.10.10.10. Ruch z remoteserver do 10.10.10.10 już nie jest w tunelu SSH. Serwer WWW na 10.10.10.10 będzie uważał remoteserver za źródło zapytań webowych.
4. Odwrócony tunel SSH
Tutaj ustanawiamy port nasłuchujący na zdalnym serwerze, który będzie łączył się z powrotem do lokalnego portu na naszym localhost (lub innym systemie).
localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserverW tej sesji SSH nawiązywane jest połączenie z portu 1999 na remoteserver do portu 902 na naszym lokalnym kliencie.
5. Odwrócone proxy SSH
W takim przypadku ustalamy proxy socks na naszym połączeniu ssh, jednak proxy nasłuchuje na zdalnym końcu serwera. Połączenia do tego zdalnego proxy teraz pojawiają się z tunelu jako ruch z naszego localhost.
localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserverRozwiązywanie problemów z zdalnymi tunelami SSH
Jeśli napotkasz problemy z działaniem zdalnych opcji SSH, sprawdź przy pomocy netstat, do jakich jeszcze interfejsów połączony jest port nasłuchujący. Chociaż w przykładach podaliśmy 0.0.0.0, to jeśli wartość GatewayPorts do sshd_config jest ustawiona na no, to słuchacz będzie przypisany tylko do localhost (127.0.0.1).
Ostrzeżenie dotyczące bezpieczeństwa
Zwróć uwagę, że przy otwieraniu tuneli i proxy socks wewnętrzne zasoby sieciowe mogą być dostępne dla niepewnych sieci (na przykład internetu!). Może to stanowić poważne zagrożenie dla bezpieczeństwa, dlatego upewnij się, że rozumiesz, co reprezentuje słuchacz i do czego ma dostęp.
6. Instalacja VPN przez SSH
Ogólny termin wśród specjalistów od metod ataków (pentesterzy i inni) to "punkt wsparcia w sieci". Po nawiązaniu połączenia w jednym systemie ten system staje się bramą do dalszego dostępu do sieci. Punkt wsparcia, który umożliwia poszerzanie dostępu.
Dla takiego punktu wsparcia możemy wykorzystać proxy SSH i proxychains, ale istnieją pewne ograniczenia. Na przykład nie będzie można pracować bezpośrednio z gniazdami, dlatego nie będziemy mogli skanować portów wewnątrz sieci przez SYN.
Używając tej bardziej zaawansowanej wersji VPN, połączenie spada do poziomu 3. Następnie możemy po prostu kierować ruch przez tunel, używając standardowej sieciowej routingu.
Metoda wykorzystuje ssh, iptables, interfejsy tun i routingu.
Najpierw musisz ustawić te parametry w sshd_config. Ponieważ wprowadzamy zmiany w interfejsach zarówno na zdalnej, jak i klienckiej stronie, potrzebujemy uprawnień root z obu stron.
PermitRootLogin yes
PermitTunnel yesNastępnie nawiążemy połączenie ssh, używając opcji, która żąda inicjalizacji urządzeń tun.
localhost:~# ssh -v -w any root@remoteserver Teraz powinniśmy mieć urządzenie tun podczas pokazywania interfejsów (# ip a). Następny krok doda adresy IP do interfejsów tunelowych.
Strona klienta SSH:
localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 upStrona serwera SSH:
remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up Teraz mamy bezpośrednią trasę do innego hosta (route -n i ping 10.10.10.10).
Możesz routować dowolną podsieć przez hosta po drugiej stronie.
localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0 Po drugiej stronie należy włączyć ip_forward i iptables.
remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADEBam! VPN przez tunel SSH na poziomie 3. To już zwycięstwo.
Jeśli pojawiają się jakieś problemy, użyj i ping, aby ustalić przyczynę. Ponieważ działamy na poziomie 3, nasze pakiety ICMP przejdą przez ten tunel.
7. Kopiowanie klucza SSH (ssh-copy-id)
Jest kilka sposobów, ale ta komenda oszczędza czas, aby nie kopiować plików ręcznie. Po prostu kopiuje ~/ .ssh/id_rsa.pub (lub domyślny klucz) z twojego systemu do ~/ .ssh/authorized_keys na zdalnym serwerze.
localhost:~$ ssh-copy-id user@remoteserver
8. Zdalne wykonywanie poleceń (nieinteraktywne)
Polecenie ssh można powiązać z innymi poleceniami, aby stworzyć zwykły, wygodny interfejs. Po prostu dodaj polecenie, które chcesz uruchomić na zdalnym hoście, jako ostatni parametr w cudzysłowach.
localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php W tym przykładzie grep jest wykonywane na lokalnym systemie po tym, jak log został pobrany przez kanał SSH. Jeśli plik jest duży, lepiej uruchomić grep po stronie zdalnej, po prostu umieszczając oba polecenia w podwójnych cudzysłowach.
Inny przykład wykonuje tę samą funkcję, co ssh-copy-id z przykładu 7.
localhost:~$ cat ~/ .ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'
9. Zdalny przechwytywanie pakietów i przeglądanie w Wireshark
Wziąłem jeden z naszych . Użyj go do zdalnego przechwytywania pakietów z wynikami bezpośrednio w GUI lokalnego Wireshark.
:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -
10. Kopiowanie lokalnego folderu na zdalny serwer przez SSH
Ciekawy trik, który kompresuje folder za pomocą bzip2 (to parametr -j w poleceniu tar), a następnie wydobywa strumień bzip2 po drugiej stronie, tworząc na zdalnym serwerze duplikat folderu.
localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"
11. Zdalne aplikacje GUI z przekierowaniem SSH X11
Jeśli na kliencie i zdalnym serwerze są zainstalowane „Xy”, można zdalnie wykonać polecenie GUI z oknem na swoim lokalnym pulpicie. Ta funkcja istnieje od dawna, ale wciąż jest bardzo przydatna. Uruchom zdalną przeglądarkę internetową lub nawet konsolę VMWare Workstation, jak robię to w tym przykładzie.
localhost:~$ ssh -X remoteserver vmware Wymaga ciągu X11Forwarding yes w pliku sshd_config.
12. Zdalne kopiowanie plików z użyciem rsync i SSH
rsync jest znacznie bardziej wygodne scp, jeśli wymagana jest okresowa kopia zapasowa katalogu, dużej liczby plików lub bardzo dużych plików. Istnieje funkcja wznowienia po awarii przesyłania oraz kopiowania tylko zmienionych plików, co oszczędza ruch i czas.
W tym przykładzie używane jest kompresowanie gzip (-z) i tryb archiwizacji (-a), który obejmuje rekursywne kopiowanie.
:~$ rsync -az /home/testuser/data remoteserver:backup/
13. SSH przez sieć Tor
Sieć anonimowa Tor może tunelować ruch SSH przy pomocy polecenia torsocks. Następne polecenie przekieruje proxy SSH przez Tor.
localhost:~$ torsocks ssh myuntracableuser@remoteserverbędzie używać do proxy portu 9050 na localhost. Jak zawsze przy używaniu Tora, należy poważnie sprawdzić, jaki ruch jest tunelowany i inne problemy związane z bezpieczeństwem operacyjnym (opsec). Dokąd zmierzają Twoje zapytania DNS?
14. SSH do instancji EC2
Aby połączyć się z instancją EC2, potrzebny jest klucz prywatny. Pobierz go (rozszerzenie .pem) z panelu zarządzania Amazon EC2 i zmień uprawnienia (chmod 400 my-ec2-ssh-key.pem). Przechowuj klucz w bezpiecznym miejscu lub umieść go w swoim folderze ~/ .ssh /.
localhost:~$ ssh -i ~/ .ssh /my-ec2-key.pem ubuntu@my-ec2-public Parametr -i po prostu wskazuje klientowi ssh, aby używał tego klucza. Plik ~/.ssh/config jest idealny do automatycznego konfigurowania użycia klucza przy łączeniu się z hostem ec2.
Host my-ec2-public
Hostname ec2???.compute-1.amazonaws.com
User ubuntu
IdentityFile ~/ .ssh /my-ec2-key.pem
15. Edytowanie plików tekstowych za pomocą VIM przez ssh/scp
Dla wszystkich miłośników vim ta rada zaoszczędzi trochę czasu. Dzięki temu vim pliki są edytowane przez scp za pomocą jednego polecenia. Ta metoda po prostu tworzy plik lokalnie w /tmp, a następnie kopiuje go z powrotem, gdy tylko go zapisaliśmy z vim.
localhost:~$ vim scp://user@remoteserver//etc/hosts Uwaga: format jest nieco inny niż zwykle scp. Po hoście mamy podwójny //. To odniesienie do ścieżki bezwzględnej. Jeden slash oznacza ścieżkę względną do katalogu domowego. users.
**ostrzeżenie** (netrw) nie można ustalić metody (format: protocol://[user@]hostname[:port]/[path])Jeśli zobaczysz taki błąd, dwukrotnie sprawdź format polecenia. Zwykle oznacza to błąd składni.
16. Montowanie zdalnego SSH jako lokalnego katalogu za pomocą SSHFS
Za pomocą sshfs — klienta systemu plików ssh — możemy podłączyć lokalny katalog do zdalnej lokalizacji ze wszystkimi interakcjami plików w szyfrowanej sesji ssh.
localhost:~$ apt install sshfs Na Ubuntu i Debianie zainstalujemy pakiet sshfs, a następnie po prostu zamontujemy zdalną lokalizację w naszym systemie.
localhost:~$ sshfs user@remoteserver:/media/data ~/data/
17. M multiplexowanie SSH za pomocą ControlPath
Domyślnie, gdy istnieje aktywne połączenie zdalne z serwerem za pomocą ssh drugie połączenie za pomocą ssh lub scp nawiązuje nową sesję z dodatkowymi poświadczeniami. Opcja ControlPath pozwala na wykorzystanie istniejącej sesji do wszystkich kolejnych połączeń. To znacznie przyspiesza proces: efekt jest zauważalny nawet w sieci lokalnej, a tym bardziej przy łączeniu zdalnym.
Host remoteserver
HostName remoteserver.example.org
ControlMaster auto
ControlPath ~/.ssh/control/%r@%h:%p
ControlPersist 10m ControlPath wskazuje na gniazdo do sprawdzania nowych połączeń pod kątem aktywnej sesji ssh. Ostatnia opcja oznacza, że nawet po wylogowaniu się z konsoli istniejąca sesja pozostanie otwarta przez 10 minut, więc w tym czasie można ponownie połączyć się przez istniejące gniazdo. Aby uzyskać dodatkowe informacje, zobacz pomoc ssh_config man.
18. Strumieniowe wideo przez SSH z użyciem VLC i SFTP
Nawet doświadczeni użytkownicy ssh i vlc (Video Lan Client) nie zawsze wiedzą o tej wygodnej opcji, kiedy bardzo potrzebują obejrzeć wideo w sieci. W ustawieniach Plik | Otwórz strumień sieciowy programu vlc można wprowadzić lokalizację jako sftp://. Jeśli wymagane jest hasło, pojawi się monit.
sftp://remoteserver//media/uploads/myvideo.mkv
19. Uwierzytelnianie dwuskładnikowe
Takie samo dwuskładnikowe uwierzytelnianie jak w przypadku twojego konta bankowego lub konta Google stosuje się do usługi SSH.
Oczywiście, ssh z początku ma funkcję uwierzytelniania dwuskładnikowego, pod którą rozumie się hasło i klucz SSH. Zaletą sprzętowego tokena lub aplikacji Google Authenticator jest to, że zazwyczaj jest to inne fizyczne urządzenie.
Zobacz nasze 8-minutowe wprowadzenie do .
20. Przejścia przez hosty z ssh i -J
Jeśli z powodu segmentacji sieci musisz przejść przez kilka hostów ssh, aby dotrzeć do końcowej sieci docelowej, zaoszczędzisz czas korzystając z etykiety -J.
localhost:~$ ssh -J host1,host2,host3 user@host4.internal Najważniejsze jest, aby zrozumieć, że nie jest to tożsame z komendą ssh host1, następnie user@host1:~$ ssh host2 itd. Opcja -J sprytnie wykorzystuje przekierowanie, aby localhost nawiązał sesję z następnym hostem w łańcuchu. W powyższym przykładzie nasz localhost autoryzuje się na host4. To znaczy, że używane są nasze klucze localhost, a sesja od localhost do host4 jest w pełni zaszyfrowana.
Aby uzyskać tę funkcjonalność w ssh_config określ opcję konfiguracji ProxyJump. Jeśli regularnie musisz przechodzić przez kilka hostów, automatyzacja przez konfigurację zaoszczędzi mnóstwo czasu.
21. Blokowanie prób brute-force SSH za pomocą iptables
Każdy, kto zarządzał usługą SSH i przeglądał logi, wie, ile prób brute-force ma miejsce co godzinę każdego dnia. Szybkim sposobem na zmniejszenie szumów w logach jest przeniesienie SSH na niestandardowy port. Wprowadź zmiany w pliku sshd_config za pomocą opcji konfiguracji Port##.
Dzięki iptables można również łatwo blokować próby połączenia z portem po osiągnięciu określonego progu. Prostym sposobem na to jest użycie , ponieważ blokuje on nie tylko SSH, ale także wykonuje wiele innych działań w zakresie wykrywania intruzji opartego na nazwie hosta (HIDS).
22. SSH Escape do zmiany przekierowania portów
A nasz ostatni przykład ssh jest przeznaczony do zmiany przekierowania portów w locie w obrębie istniejącej sesji. sshWyobraź sobie taki scenariusz. Jesteś głęboko w sieci; być może przeszedłeś przez pół tuzina hostów i potrzebujesz lokalnego portu na stacji roboczej, który jest przekierowany na Microsoft SMB starego systemu Windows 2003 (ktoś pamięta ms08-67?).
Naciskając enter, spróbuj wpisać w konsoli ~C. To sekwencja sterująca w sesji, która pozwala wprowadzać zmiany w istniejącym połączeniu.
localhost:~$ ~C
ssh> -h
Komendy:
-L[bind_address:]port:host:hostport Żądanie lokalnego przekierowania
-R[bind_address:]port:host:hostport Żądanie zdalnego przekierowania
-D[bind_address:]port Żądanie dynamicznego przekierowania
-KL[bind_address:]port Anuluj lokalne przekierowanie
-KR[bind_address:]port Anuluj zdalne przekierowanie
-KD[bind_address:]port Anuluj dynamiczne przekierowanie
ssh> -L 1445:remote-win2k3:445
Przekierowywanie portu. Tutaj możesz zobaczyć, że przekierowaliśmy nasz lokalny port 1445 na serwer Windows 2003, który znaleźliśmy w wewnętrznej sieci. Teraz wystarczy uruchomić msfconsole, i można kontynuować (zakładając, że planujesz korzystać z tego hosta).
Zakończenie
Te przykłady, porady i polecenia ssh powinny stanowić punkt wyjścia; dodatkowe informacje na temat każdego z poleceń i możliwości są dostępne na stronach pomocy (man ssh, man ssh_config, man sshd_config).
Zawsze fascynowała mnie możliwość zdalnego dostępu do systemów i wykonywania poleceń z dowolnego miejsca na świecie. Rozwijając swoje umiejętności w pracy z narzędziami takimi jak ssh staniesz się bardziej efektywny w każdej grze, w którą grasz.
Źródło: habr.com
