Praktiska tips, exempel och SSH-tunnlar

Praktiska tips, exempel och SSH-tunnlar
Praktiska exempel SSH, vilket tar dina fÀrdigheter som fjÀrrsystemadministratör till en ny nivÄ. Kommandon och tips hjÀlper inte bara att anvÀnda SSH, men navigera ocksÄ mer kompetent i nÀtverket.

Att kunna nÄgra knep ssh anvÀndbar för alla systemadministratörer, nÀtverksingenjörer eller sÀkerhetsspecialister.

Praktiska SSH-exempel

  1. SSH strumpor proxy
  2. SSH-tunnel (port forwarding)
  3. SSH-tunnel till tredje vÀrd
  4. OmvÀnd SSH-tunnel
  5. SSH omvÀnd proxy
  6. Installerar VPN över SSH
  7. Kopiera en SSH-nyckel (ssh-copy-id)
  8. FjÀrrkommandoexekvering (icke-interaktiv)
  9. FjÀrrpaketering och visning av paket i Wireshark
  10. Kopiera en lokal mapp till en fjÀrrserver via SSH
  11. FjÀrrstyrda GUI-applikationer med SSH X11 Forwarding
  12. FjÀrrkopiering av fil med rsync och SSH
  13. SSH över Tor-nÀtverk
  14. SSH till EC2-instans
  15. Redigera textfiler med VIM via ssh/scp
  16. Montera fjÀrr-SSH som lokal mapp med SSHFS
  17. Multiplexa SSH med ControlPath
  18. Strömma video över SSH med VLC och SFTP
  19. TvÄfaktorsautentisering
  20. HoppvÀrdar med SSH och -J
  21. Blockerar SSH brute force-försök med iptables
  22. SSH Escape för att Àndra portvidarebefordran

Först grunderna

Parsar SSH-kommandoraden

Följande exempel anvÀnder vanliga parametrar som ofta pÄtrÀffas vid anslutning till en fjÀrrserver SSH.

localhost:~$ ssh -v -p 22 -C neo@remoteserver

  • -v: Felsökning av utdata Ă€r sĂ€rskilt anvĂ€ndbart vid analys av autentiseringsproblem. Kan anvĂ€ndas flera gĂ„nger för att visa ytterligare information.
  • - p 22: anslutningsport till en fjĂ€rransluten SSH-server. 22 behöver inte anges, eftersom detta Ă€r standardvĂ€rdet, men om protokollet finns pĂ„ nĂ„gon annan port, anger vi det med parametern -p. Lyssningsporten anges i filen sshd_config i formatet Port 2222.
  • -C: Kompression för anslutning. Om du har en lĂ„ngsam anslutning eller tittar pĂ„ mycket text kan detta pĂ„skynda anslutningen.
  • neo@: Raden före @-symbolen indikerar anvĂ€ndarnamnet för autentisering pĂ„ fjĂ€rrservern. Om du inte anger det kommer det som standard att anvĂ€nda anvĂ€ndarnamnet för det konto du för nĂ€rvarande Ă€r inloggad pĂ„ (~$whoami). AnvĂ€ndaren kan ocksĂ„ anges med parametern -l.
  • remoteserver: namn pĂ„ vĂ€rden att ansluta till ssh, detta kan vara ett fullstĂ€ndigt kvalificerat domĂ€nnamn, en IP-adress eller vilken vĂ€rd som helst i den lokala vĂ€rdfilen. För att ansluta till en vĂ€rd som stöder bĂ„de IPv4 och IPv6 kan du lĂ€gga till parametern pĂ„ kommandoraden -4 eller -6 för korrekt upplösning.

Alla ovanstÄende parametrar Àr valfria förutom remoteserver.

AnvÀnder konfigurationsfilen

Även om mĂ„nga Ă€r bekanta med filen sshd_config, det finns ocksĂ„ en klientkonfigurationsfil för kommandot ssh. StandardvĂ€rde ~/.ssh/config, men det kan definieras som en parameter för ett alternativ -F.

Host *
     Port 2222

Host remoteserver
     HostName remoteserver.thematrix.io
     User neo
     Port 2112
     IdentityFile /home/test/.ssh/remoteserver.private_key

Det finns tvÄ vÀrdposter i exemplet pÄ ssh-konfigurationsfilen ovan. Den första betyder alla vÀrdar, alla anvÀnder konfigurationsparametern Port 2222. Den andra sÀger att för vÀrden FjÀrrserver ett annat anvÀndarnamn, port, FQDN och IdentityFile bör anvÀndas.

En konfigurationsfil kan spara mycket skrivtid genom att tillÄta avancerad konfiguration att tillÀmpas automatiskt nÀr du ansluter till specifika vÀrdar.

Kopiera filer över SSH med SCP

SSH-klienten kommer med tvÄ andra mycket praktiska verktyg för att kopiera filer krypterad ssh-anslutning. Se nedan för ett exempel pÄ standardanvÀndning av kommandona scp och sftp. Observera att mÄnga av ssh-alternativen ocksÄ gÀller för dessa kommandon.

localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.png

I detta exempel filen mypic.png kopieras till FjÀrrserver till en mapp /media/data och bytt namn till mypic_2.png.

Glöm inte skillnaden i portparametern. Det Àr hÀr mÄnga mÀnniskor fastnar nÀr de lanserar scp frÄn kommandoraden. HÀr Àr portparametern -POch inte -p, precis som i en ssh-klient! Du kommer att glömma, men oroa dig inte, alla glömmer.

För dig som Àr bekant med konsol ftp, mÄnga av kommandona Àr liknande i sftp. Du kan göra tryck, sÀtta О lssom hjÀrtat önskar.

sftp neo@remoteserver

Praktiska exempel

I mÄnga av dessa exempel kan resultaten uppnÄs med olika metoder. Som i alla vÄra lÀroböcker och exempel, företrÀde ges till praktiska exempel som helt enkelt gör sitt jobb.

1. SSH strumpor proxy

SSH Proxy-funktionen Àr nummer 1 av en god anledning. Det Àr kraftfullare Àn mÄnga inser och ger dig tillgÄng till alla system som fjÀrrservern har tillgÄng till, med praktiskt taget alla program. En ssh-klient kan tunnla trafik genom en SOCKS-proxy med ett enkelt kommando. Det Àr viktigt att förstÄ att trafik till fjÀrrsystem kommer frÄn en fjÀrrserver, detta kommer att indikeras i webbserverloggarna.

localhost:~$ ssh -D 8888 user@remoteserver

localhost:~$ netstat -pan | grep 8888
tcp        0      0 127.0.0.1:8888       0.0.0.0:*               LISTEN      23880/ssh

HÀr kör vi en socks proxy pÄ TCP-port 8888, det andra kommandot kontrollerar att porten Àr aktiv i lyssningslÀge. 127.0.0.1 indikerar att tjÀnsten endast körs pÄ localhost. Vi kan anvÀnda ett lite annorlunda kommando för att lyssna pÄ alla grÀnssnitt, inklusive ethernet eller wifi, detta kommer att tillÄta andra applikationer (webblÀsare, etc.) pÄ vÄrt nÀtverk att ansluta till proxytjÀnsten via ssh socks proxy.

localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserver

Nu kan vi konfigurera webblÀsaren för att ansluta till socks proxy. I Firefox vÀljer du InstÀllningar | GrundlÀggande | NÀtverksinstÀllningar. Ange IP-adress och port för att ansluta.

Praktiska tips, exempel och SSH-tunnlar

Observera alternativet lÀngst ned i formulÀret att Àven lÄta din webblÀsares DNS-förfrÄgningar gÄ via en SOCKS-proxy. Om du anvÀnder en proxyserver för att kryptera webbtrafik pÄ ditt lokala nÀtverk, vill du förmodligen vÀlja det hÀr alternativet sÄ att DNS-förfrÄgningar tunnlas genom SSH-anslutningen.

Aktiverar socks proxy i Chrome

Om du startar Chrome med vissa kommandoradsparametrar aktiveras socks-proxyn, samt tunnlar DNS-förfrÄgningar frÄn webblÀsaren. Lita pÄ men kolla. AnvÀnda sig av tcpdump för att kontrollera att DNS-frÄgor inte lÀngre Àr synliga.

localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"

AnvÀnda andra applikationer med en proxy

TÀnk pÄ att mÄnga andra applikationer ocksÄ kan anvÀnda strumpor. WebblÀsaren Àr helt enkelt den mest populÀra av dem alla. Vissa applikationer har konfigurationsalternativ för att aktivera en proxyserver. Andra behöver lite hjÀlp med ett hjÀlpprogram. Till exempel, proxykedjor lÄter dig köra genom en socks proxy Microsoft RDP, etc.

localhost:~$ proxychains rdesktop $RemoteWindowsServer

Socks proxykonfigurationsparametrar stÀlls in i proxychains konfigurationsfil.

Tips: Om du anvÀnder FjÀrrskrivbord frÄn Linux pÄ WindowsTesta klienten FreeRDP. Detta Àr en modernare implementering Àn rdesktop, med en mycket smidigare upplevelse.

Möjlighet att anvÀnda SSH via socks proxy

Du sitter pĂ„ ett kafĂ© eller hotell – och tvingas anvĂ€nda ganska opĂ„litligt wifi. Vi lanserar en ssh-proxy lokalt frĂ„n en bĂ€rbar dator och installerar en ssh-tunnel i hemnĂ€tverket pĂ„ en lokal Rasberry Pi. Genom att anvĂ€nda en webblĂ€sare eller andra applikationer som Ă€r konfigurerade för en socks proxy kan vi komma Ă„t alla nĂ€tverkstjĂ€nster i vĂ„rt hemnĂ€tverk eller komma Ă„t Internet via vĂ„r hemanslutning. Allt mellan din bĂ€rbara dator och din hemmaserver (via Wi-Fi och internet till ditt hem) Ă€r krypterat i en SSH-tunnel.

2. SSH-tunnel (port forwarding)

I sin enklaste form öppnar en SSH-tunnel helt enkelt en port pÄ ditt lokala system som ansluter till en annan port i andra Ànden av tunneln.

localhost:~$ ssh  -L 9999:127.0.0.1:80 user@remoteserver

LÄt oss titta pÄ parametern -L. Det kan ses som den lokala sidan av att lyssna. SÄ i exemplet ovan lyssnar port 9999 pÄ den lokala vÀrdsidan och vidarebefordras via port 80 till fjÀrrservern. Observera att 127.0.0.1 refererar till localhost pÄ fjÀrrservern!

LÄt oss gÄ uppför steget. Följande exempel kommunicerar lyssningsportar med andra vÀrdar pÄ det lokala nÀtverket.

localhost:~$ ssh  -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserver

I dessa exempel ansluter vi till en port pÄ webbservern, men det kan vara en proxyserver eller nÄgon annan TCP-tjÀnst.

3. SSH-tunnel till en tredjepartsvÀrd

Vi kan anvÀnda samma parametrar för att ansluta en tunnel frÄn en fjÀrrserver till en annan tjÀnst som körs pÄ ett tredje system.

localhost:~$ ssh  -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserver

I det hÀr exemplet omdirigerar vi en tunnel frÄn fjÀrrserver till en webbserver som körs 10.10.10.10. Trafik frÄn fjÀrrserver till 10.10.10.10 inte lÀngre i SSH-tunneln. Webbservern den 10.10.10.10 kommer att betrakta fjÀrrservern som kÀllan till webbförfrÄgningar.

4. VĂ€nd SSH-tunneln

HÀr kommer vi att konfigurera en lyssningsport pÄ fjÀrrservern som kommer att ansluta tillbaka till den lokala porten pÄ vÄr lokala vÀrd (eller annat system).

localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserver

Denna SSH-session upprÀttar en anslutning frÄn port 1999 pÄ fjÀrrservern till port 902 pÄ vÄr lokala klient.

5. SSH Reverse Proxy

I det hĂ€r fallet stĂ€ller vi in ​​en socks-proxy pĂ„ vĂ„r ssh-anslutning, men proxyn lyssnar pĂ„ fjĂ€rrĂ€nden av servern. Anslutningar till denna fjĂ€rrproxy visas nu frĂ„n tunneln som trafik frĂ„n vĂ„r lokala vĂ€rd.

localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserver

Felsökning av problem med fjÀrranslutna SSH-tunnlar

Om du har problem med att fjĂ€rranslutna SSH-alternativ fungerar, kolla med netstat, vilka andra grĂ€nssnitt lyssningsporten Ă€r ansluten till. Även om vi angav 0.0.0.0 i exemplen, men om vĂ€rdet GatewayPorts ĐČ sshd_config satt till Nej, dĂ„ kommer lyssnaren endast att vara bunden till localhost (127.0.0.1).

SĂ€kerhetsvarning

Observera att genom att öppna tunnlar och strumpor kan interna nÀtverksresurser vara tillgÀngliga för opÄlitliga nÀtverk (som Internet!). Detta kan vara en allvarlig sÀkerhetsrisk, sÄ se till att du förstÄr vad lyssnaren Àr och vad de har tillgÄng till.

6. Installera VPN via SSH

En vanlig term bland specialister pÄ attackmetoder (pentester, etc.) Àr "ett stödpunkt i nÀtverket." NÀr en anslutning har upprÀttats pÄ ett system blir det systemet gatewayen för ytterligare Ätkomst till nÀtverket. En stödpunkt som gör att du kan röra dig pÄ bredden.

För ett sÄdant fotfÀste kan vi anvÀnda en SSH-proxy och proxykedjor, men det finns vissa begrÀnsningar. Det kommer till exempel inte att gÄ att arbeta direkt med sockets, sÄ vi kommer inte att kunna skanna portar inom nÀtverket via Nmap SYN.

Genom att anvÀnda detta mer avancerade VPN-alternativ reduceras anslutningen till nivÄ 3. Vi kan sedan helt enkelt dirigera trafik genom tunneln med hjÀlp av standardnÀtverksrouting.

Metoden anvÀnder ssh, iptables, tun interfaces och routing.

Först mÄste du stÀlla in dessa parametrar sshd_config. Eftersom vi gör Àndringar i grÀnssnitten för bÄde fjÀrr- och klientsystemen, har vi behöver rotrÀttigheter pÄ bÄda sidor.

PermitRootLogin yes
PermitTunnel yes

Sedan kommer vi att upprÀtta en ssh-anslutning med hjÀlp av parametern som begÀr initiering av tun-enheter.

localhost:~# ssh -v -w any root@remoteserver

Vi bör nu ha en tun-enhet nÀr vi visar grÀnssnitt (# ip a). NÀsta steg kommer att lÀgga till IP-adresser till tunnelgrÀnssnitten.

SSH-klientsidan:

localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 up

SSH-serversidan:

remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up

Nu har vi en direkt vÀg till en annan vÀrd (route -n О ping 10.10.10.10).

Du kan dirigera vilket undernÀt som helst genom en vÀrd pÄ andra sidan.

localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0

PÄ fjÀrrsidan mÄste du aktivera ip_forward О iptables.

remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADE

bom! VPN över SSH-tunnel vid nÀtverkslag 3. Nu Àr det en seger.

Om nÄgra problem uppstÄr, anvÀnd tcpdump О pingför att faststÀlla orsaken. Eftersom vi spelar pÄ lager 3 kommer vÄra icmp-paket att gÄ genom den hÀr tunneln.

7. Kopiera SSH-nyckeln (ssh-copy-id)

Det finns flera sÀtt att göra detta, men detta kommando sparar tid genom att inte kopiera filer manuellt. Den kopierar helt enkelt ~/.ssh/id_rsa.pub (eller standardnyckeln) frÄn ditt system till ~/.ssh/authorized_keys pÄ en fjÀrrserver.

localhost:~$ ssh-copy-id user@remoteserver

8. FjÀrrkommandoexekvering (icke-interaktiv)

team ssh Kan kopplas till andra kommandon för ett gemensamt, anvÀndarvÀnligt grÀnssnitt. LÀgg bara till kommandot du vill köra pÄ fjÀrrvÀrden som den sista parametern inom citattecken.

localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php

I det hÀr exemplet grep exekveras pÄ det lokala systemet efter att loggen har laddats ner via ssh-kanalen. Om filen Àr stor Àr den mer bekvÀm att köra grep pÄ fjÀrrsidan genom att helt enkelt omge bÄda kommandona med dubbla citattecken.

Ett annat exempel utför samma funktion som ssh-copy-id frÄn exempel 7.

localhost:~$ cat ~/.ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'

9. FjÀrrpaketering och visning av paket i Wireshark

Jag tog en av vÄra tcpdump exempel. AnvÀnd den för att fjÀrrfÄnga paket och visa resultaten direkt i det lokala Wireshark-grÀnssnittet.

:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -

10. Kopiera en lokal mapp till en fjÀrrserver via SSH

Ett trevligt knep som komprimerar en mapp med hjÀlp av bzip2 (detta Àr alternativet -j i kommandot tar), och hÀmtar sedan strömmen bzip2 pÄ andra sidan, skapa en dubblettmapp pÄ fjÀrrservern.

localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"

11. FjÀrrstyrda GUI-applikationer med SSH X11 Forwarding

Om X Àr installerat pÄ klienten och fjÀrrservern kan du fjÀrrköra ett GUI-kommando med ett fönster pÄ ditt lokala skrivbord. Den hÀr funktionen har funnits lÀnge, men Àr fortfarande vÀldigt anvÀndbar. Starta en fjÀrrwebblÀsare eller till och med VMWawre Workstation-konsolen som jag gör i det hÀr exemplet.

localhost:~$ ssh -X remoteserver vmware

Obligatorisk strÀng X11Forwarding yes i fil sshd_config.

12. FjÀrrkopiering av filer med rsync och SSH

rsync mycket bekvÀmare scp, om du behöver periodiska sÀkerhetskopior av en katalog, ett stort antal filer eller mycket stora filer. Det finns en funktion för att ÄterstÀlla frÄn ett överföringsfel och kopiera endast Àndrade filer, vilket sparar trafik och tid.

Det hÀr exemplet anvÀnder komprimering gzip (-z) och arkiveringslÀge (-a), som möjliggör rekursiv kopiering.

:~$ rsync -az /home/testuser/data remoteserver:backup/

13. SSH över Tor-nÀtverket

Det anonyma Tor-nÀtverket kan tunnla SSH-trafik med kommandot torsocks. Följande kommando skickar ssh-proxyn genom Tor.

localhost:~$ torsocks ssh myuntracableuser@remoteserver

Torsockar kommer att anvÀnda port 9050 pÄ localhost för proxy. Som alltid, nÀr du anvÀnder Tor mÄste du seriöst kontrollera vilken trafik som tunnlas och andra driftssÀkerhetsproblem (opsec). Vart tar dina DNS-frÄgor vÀgen?

14. SSH till EC2-instans

För att ansluta till en EC2-instans behöver du en privat nyckel. Ladda ner den (.pem-tillÀgg) frÄn Amazon EC2-kontrollpanelen och Àndra behörigheterna (chmod 400 my-ec2-ssh-key.pem). Förvara nyckeln pÄ ett sÀkert stÀlle eller lÀgg den i din egen mapp ~/.ssh/.

localhost:~$ ssh -i ~/.ssh/my-ec2-key.pem ubuntu@my-ec2-public

Parameter -i sÀger helt enkelt till ssh-klienten att anvÀnda denna nyckel. Fil ~/.ssh/config Idealisk för att automatiskt konfigurera nyckelanvÀndning vid anslutning till en ec2-vÀrd.

Host my-ec2-public
   Hostname ec2???.compute-1.amazonaws.com
   User ubuntu
   IdentityFile ~/.ssh/my-ec2-key.pem

15. Redigera textfiler med VIM via ssh/scp

För alla Àlskare vim Detta tips kommer att spara lite tid. Genom att anvÀnda vim filer redigeras via scp med ett kommando. Denna metod skapar helt enkelt filen lokalt i /tmpoch sedan kopierar det tillbaka nÀr vi har sparat det frÄn vim.

localhost:~$ vim scp://user@remoteserver//etc/hosts

Notera: formatet skiljer sig nÄgot frÄn det vanliga scp. Efter vÀrden har vi dubbelt //. Detta Àr en absolut vÀgreferens. Ett snedstreck indikerar en sökvÀg i förhÄllande till din hemmapp users.

**warning** (netrw) cannot determine method (format: protocol://[user@]hostname[:port]/[path])

Om du ser det hÀr felet, dubbelkolla kommandoformatet. Detta innebÀr vanligtvis ett syntaxfel.

16. Montera en fjÀrransluten SSH som en lokal mapp med SSHFS

Genom sshfs - filsystemklient ssh - vi kan ansluta en lokal katalog till en avlÀgsen plats med alla filinteraktioner i en krypterad session ssh.

localhost:~$ apt install sshfs

PÄ Ubuntu О Debian LÄt oss installera paketet sshfs, och montera sedan helt enkelt fjÀrrplatsen pÄ vÄrt system.

localhost:~$ sshfs user@remoteserver:/media/data ~/data/

17. SSH-multiplexering med ControlPath

Som standard, om det finns en befintlig anslutning till en fjÀrrserver som anvÀnder ssh andra anslutningen anvÀnder ssh eller scp upprÀttar en ny session med ytterligare autentisering. Alternativ ControlPath gör att den befintliga sessionen kan anvÀndas för alla efterföljande anslutningar. Detta kommer att pÄskynda processen avsevÀrt: effekten Àr mÀrkbar Àven pÄ ett lokalt nÀtverk, och Ànnu mer nÀr du ansluter till fjÀrrresurser.

Host remoteserver
        HostName remoteserver.example.org
        ControlMaster auto
        ControlPath ~/.ssh/control/%r@%h:%p
        ControlPersist 10m

ControlPath anger socket för att söka efter nya anslutningar för att se om det finns en aktiv session ssh. Det sista alternativet innebÀr att Àven efter att du lÀmnar konsolen kommer den befintliga sessionen att förbli öppen i 10 minuter, sÄ under denna tid kan du Äteransluta till det befintliga uttaget. Mer information finns i hjÀlpen. ssh_config man.

18. Strömma video över SSH med VLC och SFTP

Även lĂ„ngtidsanvĂ€ndare ssh Đž vlc (Video Lan Client) Ă€r inte alltid medvetna om detta bekvĂ€ma alternativ nĂ€r du verkligen behöver titta pĂ„ en video över nĂ€tverket. I instĂ€llningar Arkiv | Öppna NĂ€tverksström program vlc du kan ange platsen som sftp://. Om ett lösenord krĂ€vs visas en prompt.

sftp://remoteserver//media/uploads/myvideo.mkv

19. TvÄfaktorsautentisering

Samma tvÄfaktorsautentisering som ditt bankkonto eller Google-konto gÀller för SSH-tjÀnsten.

Naturligtvis, ssh har initialt en tvÄfaktorsautentiseringsfunktion, vilket innebÀr ett lösenord och en SSH-nyckel. Fördelen med en hÄrdvarutoken eller Google Authenticator-app Àr att det vanligtvis Àr en annan fysisk enhet.

Se vÄr 8-minutersguide till med Google Authenticator och SSH.

20. HoppvÀrdar med ssh och -J

Om nÀtverkssegmentering innebÀr att du mÄste hoppa igenom flera ssh-vÀrdar för att komma till det slutliga destinationsnÀtverket, kommer genvÀgen -J att spara tid.

localhost:~$ ssh -J host1,host2,host3 user@host4.internal

Det viktigaste att förstÄ hÀr Àr att detta inte Àr samma sak som kommandot ssh host1dÄ user@host1:~$ ssh host2 etc. Alternativet -J anvÀnder pÄ ett smart sÀtt vidarebefordran för att tvinga localhost att upprÀtta en session med nÀsta vÀrd i kedjan. SÄ i exemplet ovan Àr vÄr localhost autentiserad till host4. Det vill sÀga att vÄra localhost-nycklar anvÀnds, och sessionen frÄn localhost till host4 Àr helt krypterad.

För en sÄdan möjlighet i ssh_config ange konfigurationsalternativ ProxyJump. Om du regelbundet mÄste gÄ igenom flera vÀrdar, kommer automatisering genom konfigurationen att spara mycket tid.

21. Blockera SSH brute force-försök med iptables

Alla som har skött en SSH-tjÀnst och tittat pÄ loggarna vet om antalet brute force-försök som intrÀffar varje timme varje dag. Ett snabbt sÀtt att minska brus i loggarna Àr att flytta SSH till en icke-standardport. Gör Àndringar i filen sshd_config via konfigurationsparameter Hamn##.

Med iptables Du kan ocksÄ enkelt blockera försök att ansluta till en port nÀr du nÄr en viss tröskel. Ett enkelt sÀtt att göra detta Àr att anvÀnda OSSEC, eftersom det inte bara blockerar SSH, utan gör en massa andra vÀrdnamnsbaserade intrÄngsdetektering (HIDS) ÄtgÀrder.

22. SSH Escape för att Àndra portvidarebefordran

Och vÄrt sista exempel ssh designad för att Àndra portvidarebefordran i farten inom en befintlig session sshTÀnk dig det hÀr scenariot. Du befinner dig djupt inne i nÀtverket, kanske hoppar mellan ett halvdussin vÀrdar, och du behöver en lokal port pÄ din arbetsstation som vidarebefordras till det gamla systemets Microsoft SMB. Windows 2003 (nÄgon som minns ms08-67?).

Klickar enter, försök att ange i konsolen ~C. Detta Àr en sessionskontrollsekvens som lÄter dig göra Àndringar i en befintlig anslutning.

localhost:~$ ~C
ssh> -h
Commands:
      -L[bind_address:]port:host:hostport    Request local forward
      -R[bind_address:]port:host:hostport    Request remote forward
      -D[bind_address:]port                  Request dynamic forward
      -KL[bind_address:]port                 Cancel local forward
      -KR[bind_address:]port                 Cancel remote forward
      -KD[bind_address:]port                 Cancel dynamic forward
ssh> -L 1445:remote-win2k3:445
Forwarding port.

HÀr kan du se att vi har vidarebefordrat vÄr lokala port 1445 till vÀrden Windows 2003, som hittades pÄ det interna nÀtverket. Kör det nu bara msfconsole, och du kan gÄ vidare (förutsatt att du planerar att anvÀnda denna vÀrd).

fullbordan

Dessa exempel, tips och kommandon ssh bör ge en utgÄngspunkt; Mer information om var och en av kommandona och funktionerna finns pÄ man-sidorna (man ssh, man ssh_config, man sshd_config).

Jag har alltid varit fascinerad av möjligheten att komma Ät system och utföra kommandon var som helst i vÀrlden. Genom att utveckla dina fÀrdigheter med verktyg som ssh du kommer att bli mer effektiv i alla spel du spelar.

KĂ€lla: will.com

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster