
Praktiska exempel , vilket tar dina fÀrdigheter som fjÀrrsystemadministratör till en ny nivÄ. Kommandon och tips hjÀlper inte bara att anvÀnda SSH, men navigera ocksÄ mer kompetent i nÀtverket.
Att kunna nÄgra knep ssh anvÀndbar för alla systemadministratörer, nÀtverksingenjörer eller sÀkerhetsspecialister.
Praktiska SSH-exempel
Först grunderna
Parsar SSH-kommandoraden
Följande exempel anvÀnder vanliga parametrar som ofta pÄtrÀffas vid anslutning till en fjÀrrserver SSH.
localhost:~$ ssh -v -p 22 -C neo@remoteserver-v: Felsökning av utdata Àr sÀrskilt anvÀndbart vid analys av autentiseringsproblem. Kan anvÀndas flera gÄnger för att visa ytterligare information.- p 22: anslutningsport till en fjÀrransluten SSH-server. 22 behöver inte anges, eftersom detta Àr standardvÀrdet, men om protokollet finns pÄ nÄgon annan port, anger vi det med parametern-p. Lyssningsporten anges i filensshd_configi formatetPort 2222.-C: Kompression för anslutning. Om du har en lÄngsam anslutning eller tittar pÄ mycket text kan detta pÄskynda anslutningen.neo@: Raden före @-symbolen indikerar anvÀndarnamnet för autentisering pÄ fjÀrrservern. Om du inte anger det kommer det som standard att anvÀnda anvÀndarnamnet för det konto du för nÀrvarande Àr inloggad pÄ (~$whoami). AnvÀndaren kan ocksÄ anges med parametern-l.remoteserver: namn pÄ vÀrden att ansluta tillssh, detta kan vara ett fullstÀndigt kvalificerat domÀnnamn, en IP-adress eller vilken vÀrd som helst i den lokala vÀrdfilen. För att ansluta till en vÀrd som stöder bÄde IPv4 och IPv6 kan du lÀgga till parametern pÄ kommandoraden-4eller-6för korrekt upplösning.
Alla ovanstÄende parametrar Àr valfria förutom remoteserver.
AnvÀnder konfigurationsfilen
Ăven om mĂ„nga Ă€r bekanta med filen sshd_config, det finns ocksĂ„ en klientkonfigurationsfil för kommandot ssh. StandardvĂ€rde ~/.ssh/config, men det kan definieras som en parameter för ett alternativ -F.
Host *
Port 2222
Host remoteserver
HostName remoteserver.thematrix.io
User neo
Port 2112
IdentityFile /home/test/.ssh/remoteserver.private_keyDet finns tvÄ vÀrdposter i exemplet pÄ ssh-konfigurationsfilen ovan. Den första betyder alla vÀrdar, alla anvÀnder konfigurationsparametern Port 2222. Den andra sÀger att för vÀrden FjÀrrserver ett annat anvÀndarnamn, port, FQDN och IdentityFile bör anvÀndas.
En konfigurationsfil kan spara mycket skrivtid genom att tillÄta avancerad konfiguration att tillÀmpas automatiskt nÀr du ansluter till specifika vÀrdar.
Kopiera filer över SSH med SCP
SSH-klienten kommer med tvÄ andra mycket praktiska verktyg för att kopiera filer krypterad ssh-anslutning. Se nedan för ett exempel pÄ standardanvÀndning av kommandona scp och sftp. Observera att mÄnga av ssh-alternativen ocksÄ gÀller för dessa kommandon.
localhost:~$ scp mypic.png neo@remoteserver:/media/data/mypic_2.pngI detta exempel filen mypic.png kopieras till FjÀrrserver till en mapp /media/data och bytt namn till mypic_2.png.
Glöm inte skillnaden i portparametern. Det Àr hÀr mÄnga mÀnniskor fastnar nÀr de lanserar scp frÄn kommandoraden. HÀr Àr portparametern -POch inte -p, precis som i en ssh-klient! Du kommer att glömma, men oroa dig inte, alla glömmer.
För dig som Àr bekant med konsol ftp, mÄnga av kommandona Àr liknande i sftp. Du kan göra tryck, sÀtta О lssom hjÀrtat önskar.
sftp neo@remoteserverPraktiska exempel
I mÄnga av dessa exempel kan resultaten uppnÄs med olika metoder. Som i alla vÄra och exempel, företrÀde ges till praktiska exempel som helt enkelt gör sitt jobb.
1. SSH strumpor proxy
SSH Proxy-funktionen Àr nummer 1 av en god anledning. Det Àr kraftfullare Àn mÄnga inser och ger dig tillgÄng till alla system som fjÀrrservern har tillgÄng till, med praktiskt taget alla program. En ssh-klient kan tunnla trafik genom en SOCKS-proxy med ett enkelt kommando. Det Àr viktigt att förstÄ att trafik till fjÀrrsystem kommer frÄn en fjÀrrserver, detta kommer att indikeras i webbserverloggarna.
localhost:~$ ssh -D 8888 user@remoteserver
localhost:~$ netstat -pan | grep 8888
tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN 23880/sshHÀr kör vi en socks proxy pÄ TCP-port 8888, det andra kommandot kontrollerar att porten Àr aktiv i lyssningslÀge. 127.0.0.1 indikerar att tjÀnsten endast körs pÄ localhost. Vi kan anvÀnda ett lite annorlunda kommando för att lyssna pÄ alla grÀnssnitt, inklusive ethernet eller wifi, detta kommer att tillÄta andra applikationer (webblÀsare, etc.) pÄ vÄrt nÀtverk att ansluta till proxytjÀnsten via ssh socks proxy.
localhost:~$ ssh -D 0.0.0.0:8888 user@remoteserverNu kan vi konfigurera webblÀsaren för att ansluta till socks proxy. I Firefox vÀljer du InstÀllningar | GrundlÀggande | NÀtverksinstÀllningar. Ange IP-adress och port för att ansluta.

Observera alternativet lÀngst ned i formulÀret att Àven lÄta din webblÀsares DNS-förfrÄgningar gÄ via en SOCKS-proxy. Om du anvÀnder en proxyserver för att kryptera webbtrafik pÄ ditt lokala nÀtverk, vill du förmodligen vÀlja det hÀr alternativet sÄ att DNS-förfrÄgningar tunnlas genom SSH-anslutningen.
Aktiverar socks proxy i Chrome
Om du startar Chrome med vissa kommandoradsparametrar aktiveras socks-proxyn, samt tunnlar DNS-förfrÄgningar frÄn webblÀsaren. Lita pÄ men kolla. AnvÀnda sig av för att kontrollera att DNS-frÄgor inte lÀngre Àr synliga.
localhost:~$ google-chrome --proxy-server="socks5://192.168.1.10:8888"AnvÀnda andra applikationer med en proxy
TÀnk pÄ att mÄnga andra applikationer ocksÄ kan anvÀnda strumpor. WebblÀsaren Àr helt enkelt den mest populÀra av dem alla. Vissa applikationer har konfigurationsalternativ för att aktivera en proxyserver. Andra behöver lite hjÀlp med ett hjÀlpprogram. Till exempel, lÄter dig köra genom en socks proxy Microsoft RDP, etc.
localhost:~$ proxychains rdesktop $RemoteWindowsServerSocks proxykonfigurationsparametrar stÀlls in i proxychains konfigurationsfil.
Tips: Om du anvÀnder FjÀrrskrivbord frÄn Linux pÄ WindowsTesta klienten . Detta Àr en modernare implementering Àn
rdesktop, med en mycket smidigare upplevelse.
Möjlighet att anvÀnda SSH via socks proxy
Du sitter pĂ„ ett kafĂ© eller hotell â och tvingas anvĂ€nda ganska opĂ„litligt wifi. Vi lanserar en ssh-proxy lokalt frĂ„n en bĂ€rbar dator och installerar en ssh-tunnel i hemnĂ€tverket pĂ„ en lokal Rasberry Pi. Genom att anvĂ€nda en webblĂ€sare eller andra applikationer som Ă€r konfigurerade för en socks proxy kan vi komma Ă„t alla nĂ€tverkstjĂ€nster i vĂ„rt hemnĂ€tverk eller komma Ă„t Internet via vĂ„r hemanslutning. Allt mellan din bĂ€rbara dator och din hemmaserver (via Wi-Fi och internet till ditt hem) Ă€r krypterat i en SSH-tunnel.
2. SSH-tunnel (port forwarding)
I sin enklaste form öppnar en SSH-tunnel helt enkelt en port pÄ ditt lokala system som ansluter till en annan port i andra Ànden av tunneln.
localhost:~$ ssh -L 9999:127.0.0.1:80 user@remoteserver LÄt oss titta pÄ parametern -L. Det kan ses som den lokala sidan av att lyssna. SÄ i exemplet ovan lyssnar port 9999 pÄ den lokala vÀrdsidan och vidarebefordras via port 80 till fjÀrrservern. Observera att 127.0.0.1 refererar till localhost pÄ fjÀrrservern!
LÄt oss gÄ uppför steget. Följande exempel kommunicerar lyssningsportar med andra vÀrdar pÄ det lokala nÀtverket.
localhost:~$ ssh -L 0.0.0.0:9999:127.0.0.1:80 user@remoteserverI dessa exempel ansluter vi till en port pÄ webbservern, men det kan vara en proxyserver eller nÄgon annan TCP-tjÀnst.
3. SSH-tunnel till en tredjepartsvÀrd
Vi kan anvÀnda samma parametrar för att ansluta en tunnel frÄn en fjÀrrserver till en annan tjÀnst som körs pÄ ett tredje system.
localhost:~$ ssh -L 0.0.0.0:9999:10.10.10.10:80 user@remoteserverI det hÀr exemplet omdirigerar vi en tunnel frÄn fjÀrrserver till en webbserver som körs 10.10.10.10. Trafik frÄn fjÀrrserver till 10.10.10.10 inte lÀngre i SSH-tunneln. Webbservern den 10.10.10.10 kommer att betrakta fjÀrrservern som kÀllan till webbförfrÄgningar.
4. VĂ€nd SSH-tunneln
HÀr kommer vi att konfigurera en lyssningsport pÄ fjÀrrservern som kommer att ansluta tillbaka till den lokala porten pÄ vÄr lokala vÀrd (eller annat system).
localhost:~$ ssh -v -R 0.0.0.0:1999:127.0.0.1:902 192.168.1.100 user@remoteserverDenna SSH-session upprÀttar en anslutning frÄn port 1999 pÄ fjÀrrservern till port 902 pÄ vÄr lokala klient.
5. SSH Reverse Proxy
I det hĂ€r fallet stĂ€ller vi in ââen socks-proxy pĂ„ vĂ„r ssh-anslutning, men proxyn lyssnar pĂ„ fjĂ€rrĂ€nden av servern. Anslutningar till denna fjĂ€rrproxy visas nu frĂ„n tunneln som trafik frĂ„n vĂ„r lokala vĂ€rd.
localhost:~$ ssh -v -R 0.0.0.0:1999 192.168.1.100 user@remoteserverFelsökning av problem med fjÀrranslutna SSH-tunnlar
Om du har problem med att fjĂ€rranslutna SSH-alternativ fungerar, kolla med netstat, vilka andra grĂ€nssnitt lyssningsporten Ă€r ansluten till. Ăven om vi angav 0.0.0.0 i exemplen, men om vĂ€rdet GatewayPorts ĐČ sshd_config satt till Nej, dĂ„ kommer lyssnaren endast att vara bunden till localhost (127.0.0.1).
SĂ€kerhetsvarning
Observera att genom att öppna tunnlar och strumpor kan interna nÀtverksresurser vara tillgÀngliga för opÄlitliga nÀtverk (som Internet!). Detta kan vara en allvarlig sÀkerhetsrisk, sÄ se till att du förstÄr vad lyssnaren Àr och vad de har tillgÄng till.
6. Installera VPN via SSH
En vanlig term bland specialister pÄ attackmetoder (pentester, etc.) Àr "ett stödpunkt i nÀtverket." NÀr en anslutning har upprÀttats pÄ ett system blir det systemet gatewayen för ytterligare Ätkomst till nÀtverket. En stödpunkt som gör att du kan röra dig pÄ bredden.
För ett sÄdant fotfÀste kan vi anvÀnda en SSH-proxy och proxykedjor, men det finns vissa begrÀnsningar. Det kommer till exempel inte att gÄ att arbeta direkt med sockets, sÄ vi kommer inte att kunna skanna portar inom nÀtverket via SYN.
Genom att anvÀnda detta mer avancerade VPN-alternativ reduceras anslutningen till nivÄ 3. Vi kan sedan helt enkelt dirigera trafik genom tunneln med hjÀlp av standardnÀtverksrouting.
Metoden anvÀnder ssh, iptables, tun interfaces och routing.
Först mÄste du stÀlla in dessa parametrar sshd_config. Eftersom vi gör Àndringar i grÀnssnitten för bÄde fjÀrr- och klientsystemen, har vi behöver rotrÀttigheter pÄ bÄda sidor.
PermitRootLogin yes
PermitTunnel yesSedan kommer vi att upprÀtta en ssh-anslutning med hjÀlp av parametern som begÀr initiering av tun-enheter.
localhost:~# ssh -v -w any root@remoteserver Vi bör nu ha en tun-enhet nÀr vi visar grÀnssnitt (# ip a). NÀsta steg kommer att lÀgga till IP-adresser till tunnelgrÀnssnitten.
SSH-klientsidan:
localhost:~# ip addr add 10.10.10.2/32 peer 10.10.10.10 dev tun0
localhost:~# ip tun0 upSSH-serversidan:
remoteserver:~# ip addr add 10.10.10.10/32 peer 10.10.10.2 dev tun0
remoteserver:~# ip tun0 up Nu har vi en direkt vÀg till en annan vÀrd (route -n О ping 10.10.10.10).
Du kan dirigera vilket undernÀt som helst genom en vÀrd pÄ andra sidan.
localhost:~# route add -net 10.10.10.0 netmask 255.255.255.0 dev tun0 PÄ fjÀrrsidan mÄste du aktivera ip_forward О iptables.
remoteserver:~# echo 1 > /proc/sys/net/ipv4/ip_forward
remoteserver:~# iptables -t nat -A POSTROUTING -s 10.10.10.2 -o enp7s0 -j MASQUERADEbom! VPN över SSH-tunnel vid nÀtverkslag 3. Nu Àr det en seger.
Om nÄgra problem uppstÄr, anvÀnd О pingför att faststÀlla orsaken. Eftersom vi spelar pÄ lager 3 kommer vÄra icmp-paket att gÄ genom den hÀr tunneln.
7. Kopiera SSH-nyckeln (ssh-copy-id)
Det finns flera sÀtt att göra detta, men detta kommando sparar tid genom att inte kopiera filer manuellt. Den kopierar helt enkelt ~/.ssh/id_rsa.pub (eller standardnyckeln) frÄn ditt system till ~/.ssh/authorized_keys pÄ en fjÀrrserver.
localhost:~$ ssh-copy-id user@remoteserver
8. FjÀrrkommandoexekvering (icke-interaktiv)
team ssh Kan kopplas till andra kommandon för ett gemensamt, anvÀndarvÀnligt grÀnssnitt. LÀgg bara till kommandot du vill köra pÄ fjÀrrvÀrden som den sista parametern inom citattecken.
localhost:~$ ssh remoteserver "cat /var/log/nginx/access.log" | grep badstuff.php I det hÀr exemplet grep exekveras pÄ det lokala systemet efter att loggen har laddats ner via ssh-kanalen. Om filen Àr stor Àr den mer bekvÀm att köra grep pÄ fjÀrrsidan genom att helt enkelt omge bÄda kommandona med dubbla citattecken.
Ett annat exempel utför samma funktion som ssh-copy-id frÄn exempel 7.
localhost:~$ cat ~/.ssh/id_rsa.pub | ssh remoteserver 'cat >> .ssh/authorized_keys'
9. FjÀrrpaketering och visning av paket i Wireshark
Jag tog en av vÄra . AnvÀnd den för att fjÀrrfÄnga paket och visa resultaten direkt i det lokala Wireshark-grÀnssnittet.
:~$ ssh root@remoteserver 'tcpdump -c 1000 -nn -w - not port 22' | wireshark -k -i -
10. Kopiera en lokal mapp till en fjÀrrserver via SSH
Ett trevligt knep som komprimerar en mapp med hjÀlp av bzip2 (detta Àr alternativet -j i kommandot tar), och hÀmtar sedan strömmen bzip2 pÄ andra sidan, skapa en dubblettmapp pÄ fjÀrrservern.
localhost:~$ tar -cvj /datafolder | ssh remoteserver "tar -xj -C /datafolder"
11. FjÀrrstyrda GUI-applikationer med SSH X11 Forwarding
Om X Àr installerat pÄ klienten och fjÀrrservern kan du fjÀrrköra ett GUI-kommando med ett fönster pÄ ditt lokala skrivbord. Den hÀr funktionen har funnits lÀnge, men Àr fortfarande vÀldigt anvÀndbar. Starta en fjÀrrwebblÀsare eller till och med VMWawre Workstation-konsolen som jag gör i det hÀr exemplet.
localhost:~$ ssh -X remoteserver vmware Obligatorisk strÀng X11Forwarding yes i fil sshd_config.
12. FjÀrrkopiering av filer med rsync och SSH
rsync mycket bekvÀmare scp, om du behöver periodiska sÀkerhetskopior av en katalog, ett stort antal filer eller mycket stora filer. Det finns en funktion för att ÄterstÀlla frÄn ett överföringsfel och kopiera endast Àndrade filer, vilket sparar trafik och tid.
Det hÀr exemplet anvÀnder komprimering gzip (-z) och arkiveringslÀge (-a), som möjliggör rekursiv kopiering.
:~$ rsync -az /home/testuser/data remoteserver:backup/
13. SSH över Tor-nÀtverket
Det anonyma Tor-nÀtverket kan tunnla SSH-trafik med kommandot torsocks. Följande kommando skickar ssh-proxyn genom Tor.
localhost:~$ torsocks ssh myuntracableuser@remoteserverkommer att anvÀnda port 9050 pÄ localhost för proxy. Som alltid, nÀr du anvÀnder Tor mÄste du seriöst kontrollera vilken trafik som tunnlas och andra driftssÀkerhetsproblem (opsec). Vart tar dina DNS-frÄgor vÀgen?
14. SSH till EC2-instans
För att ansluta till en EC2-instans behöver du en privat nyckel. Ladda ner den (.pem-tillÀgg) frÄn Amazon EC2-kontrollpanelen och Àndra behörigheterna (chmod 400 my-ec2-ssh-key.pem). Förvara nyckeln pÄ ett sÀkert stÀlle eller lÀgg den i din egen mapp ~/.ssh/.
localhost:~$ ssh -i ~/.ssh/my-ec2-key.pem ubuntu@my-ec2-public Parameter -i sÀger helt enkelt till ssh-klienten att anvÀnda denna nyckel. Fil ~/.ssh/config Idealisk för att automatiskt konfigurera nyckelanvÀndning vid anslutning till en ec2-vÀrd.
Host my-ec2-public
Hostname ec2???.compute-1.amazonaws.com
User ubuntu
IdentityFile ~/.ssh/my-ec2-key.pem
15. Redigera textfiler med VIM via ssh/scp
För alla Àlskare vim Detta tips kommer att spara lite tid. Genom att anvÀnda vim filer redigeras via scp med ett kommando. Denna metod skapar helt enkelt filen lokalt i /tmpoch sedan kopierar det tillbaka nÀr vi har sparat det frÄn vim.
localhost:~$ vim scp://user@remoteserver//etc/hosts Notera: formatet skiljer sig nÄgot frÄn det vanliga scp. Efter vÀrden har vi dubbelt //. Detta Àr en absolut vÀgreferens. Ett snedstreck indikerar en sökvÀg i förhÄllande till din hemmapp users.
**warning** (netrw) cannot determine method (format: protocol://[user@]hostname[:port]/[path])Om du ser det hÀr felet, dubbelkolla kommandoformatet. Detta innebÀr vanligtvis ett syntaxfel.
16. Montera en fjÀrransluten SSH som en lokal mapp med SSHFS
Genom sshfs - filsystemklient ssh - vi kan ansluta en lokal katalog till en avlÀgsen plats med alla filinteraktioner i en krypterad session ssh.
localhost:~$ apt install sshfs PÄ Ubuntu О Debian LÄt oss installera paketet sshfs, och montera sedan helt enkelt fjÀrrplatsen pÄ vÄrt system.
localhost:~$ sshfs user@remoteserver:/media/data ~/data/
17. SSH-multiplexering med ControlPath
Som standard, om det finns en befintlig anslutning till en fjÀrrserver som anvÀnder ssh andra anslutningen anvÀnder ssh eller scp upprÀttar en ny session med ytterligare autentisering. Alternativ ControlPath gör att den befintliga sessionen kan anvÀndas för alla efterföljande anslutningar. Detta kommer att pÄskynda processen avsevÀrt: effekten Àr mÀrkbar Àven pÄ ett lokalt nÀtverk, och Ànnu mer nÀr du ansluter till fjÀrrresurser.
Host remoteserver
HostName remoteserver.example.org
ControlMaster auto
ControlPath ~/.ssh/control/%r@%h:%p
ControlPersist 10m ControlPath anger socket för att söka efter nya anslutningar för att se om det finns en aktiv session ssh. Det sista alternativet innebÀr att Àven efter att du lÀmnar konsolen kommer den befintliga sessionen att förbli öppen i 10 minuter, sÄ under denna tid kan du Äteransluta till det befintliga uttaget. Mer information finns i hjÀlpen. ssh_config man.
18. Strömma video över SSH med VLC och SFTP
Ăven lĂ„ngtidsanvĂ€ndare ssh Đž vlc (Video Lan Client) Ă€r inte alltid medvetna om detta bekvĂ€ma alternativ nĂ€r du verkligen behöver titta pĂ„ en video över nĂ€tverket. I instĂ€llningar Arkiv | Ăppna NĂ€tverksström program vlc du kan ange platsen som sftp://. Om ett lösenord krĂ€vs visas en prompt.
sftp://remoteserver//media/uploads/myvideo.mkv
19. TvÄfaktorsautentisering
Samma tvÄfaktorsautentisering som ditt bankkonto eller Google-konto gÀller för SSH-tjÀnsten.
Naturligtvis, ssh har initialt en tvÄfaktorsautentiseringsfunktion, vilket innebÀr ett lösenord och en SSH-nyckel. Fördelen med en hÄrdvarutoken eller Google Authenticator-app Àr att det vanligtvis Àr en annan fysisk enhet.
Se vÄr 8-minutersguide till .
20. HoppvÀrdar med ssh och -J
Om nÀtverkssegmentering innebÀr att du mÄste hoppa igenom flera ssh-vÀrdar för att komma till det slutliga destinationsnÀtverket, kommer genvÀgen -J att spara tid.
localhost:~$ ssh -J host1,host2,host3 user@host4.internal Det viktigaste att förstÄ hÀr Àr att detta inte Àr samma sak som kommandot ssh host1dÄ user@host1:~$ ssh host2 etc. Alternativet -J anvÀnder pÄ ett smart sÀtt vidarebefordran för att tvinga localhost att upprÀtta en session med nÀsta vÀrd i kedjan. SÄ i exemplet ovan Àr vÄr localhost autentiserad till host4. Det vill sÀga att vÄra localhost-nycklar anvÀnds, och sessionen frÄn localhost till host4 Àr helt krypterad.
För en sÄdan möjlighet i ssh_config ange konfigurationsalternativ ProxyJump. Om du regelbundet mÄste gÄ igenom flera vÀrdar, kommer automatisering genom konfigurationen att spara mycket tid.
21. Blockera SSH brute force-försök med iptables
Alla som har skött en SSH-tjÀnst och tittat pÄ loggarna vet om antalet brute force-försök som intrÀffar varje timme varje dag. Ett snabbt sÀtt att minska brus i loggarna Àr att flytta SSH till en icke-standardport. Gör Àndringar i filen sshd_config via konfigurationsparameter Hamn##.
Med iptables Du kan ocksÄ enkelt blockera försök att ansluta till en port nÀr du nÄr en viss tröskel. Ett enkelt sÀtt att göra detta Àr att anvÀnda , eftersom det inte bara blockerar SSH, utan gör en massa andra vÀrdnamnsbaserade intrÄngsdetektering (HIDS) ÄtgÀrder.
22. SSH Escape för att Àndra portvidarebefordran
Och vÄrt sista exempel ssh designad för att Àndra portvidarebefordran i farten inom en befintlig session sshTÀnk dig det hÀr scenariot. Du befinner dig djupt inne i nÀtverket, kanske hoppar mellan ett halvdussin vÀrdar, och du behöver en lokal port pÄ din arbetsstation som vidarebefordras till det gamla systemets Microsoft SMB. Windows 2003 (nÄgon som minns ms08-67?).
Klickar enter, försök att ange i konsolen ~C. Detta Àr en sessionskontrollsekvens som lÄter dig göra Àndringar i en befintlig anslutning.
localhost:~$ ~C
ssh> -h
Commands:
-L[bind_address:]port:host:hostport Request local forward
-R[bind_address:]port:host:hostport Request remote forward
-D[bind_address:]port Request dynamic forward
-KL[bind_address:]port Cancel local forward
-KR[bind_address:]port Cancel remote forward
-KD[bind_address:]port Cancel dynamic forward
ssh> -L 1445:remote-win2k3:445
Forwarding port. HÀr kan du se att vi har vidarebefordrat vÄr lokala port 1445 till vÀrden Windows 2003, som hittades pÄ det interna nÀtverket. Kör det nu bara msfconsole, och du kan gÄ vidare (förutsatt att du planerar att anvÀnda denna vÀrd).
fullbordan
Dessa exempel, tips och kommandon ssh bör ge en utgÄngspunkt; Mer information om var och en av kommandona och funktionerna finns pÄ man-sidorna (man ssh, man ssh_config, man sshd_config).
Jag har alltid varit fascinerad av möjligheten att komma Ät system och utföra kommandon var som helst i vÀrlden. Genom att utveckla dina fÀrdigheter med verktyg som ssh du kommer att bli mer effektiv i alla spel du spelar.
KĂ€lla: will.com
