国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSH第3部分:配置SSH反向隧道以減少暴露的端口

李俊 ? 來源:ZQW發(fā)燒友 ? 作者:ZQW發(fā)燒友 ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

命令行工具安全外殼 (SSH) 在客戶端和服務(wù)器之間提供安全的通信通道。工程師和操作員經(jīng)常使用 SSH 遠程管理他們的設(shè)備和主機。例如,通常使用 SSH 登錄 Linux 服務(wù)器以應(yīng)用更新、安裝新軟件包或執(zhí)行其他管理操作。SSH 的一個鮮為人知的功能是能夠通過同一通信通道轉(zhuǎn)發(fā)其他但不同的網(wǎng)絡(luò)流量。例如,您可以使用 SSH 隧道加密 Web 請求并將其轉(zhuǎn)發(fā)到遠程主機,而無需在網(wǎng)絡(luò)上公開該主機的 Web 服務(wù)。您還可以使用 SSH 隧道創(chuàng)建跳轉(zhuǎn)框和網(wǎng)關(guān),允許遠程連接到您的網(wǎng)絡(luò),而無需暴露額外的網(wǎng)絡(luò)端點或端口。

使用 SSH 端口轉(zhuǎn)發(fā)安全地連接到遠程系統(tǒng)

SSH 本地端口轉(zhuǎn)發(fā)功能允許您在客戶端和服務(wù)器之間創(chuàng)建隧道,加密該客戶端和服務(wù)器之間指定端口上的所有通信。防火墻和其他網(wǎng)絡(luò)工具通常無法看到這些隧道內(nèi)部——它們只能看到客戶端和服務(wù)器(或網(wǎng)關(guān))之間加密的 SSH(TCP 端口 22)流量。作為安全操作員,您將希望以符合您的安全策略的方式檢測和管理 SSH 的使用。例如,如果某些用戶的規(guī)則阻止或過濾 HTTP 和 HTTPS 但不阻止 SSH,則某些用戶可能會使用 SSH 端口轉(zhuǎn)發(fā)來繞過防火墻。

配置 SSH 端口轉(zhuǎn)發(fā)

通過 SSH 的隧道協(xié)議非??焖偾乙子谠O(shè)置和使用。可以集中管理像 OpenSSH 這樣的 SSH 實現(xiàn),以提供身份驗證和加密功能。例如,您的組織可能會在 Internet 上安裝強化的 SSH 服務(wù)器,該服務(wù)器僅偵聽運行 SSH 的單個端口。用戶連接到此端口,使用證書、密碼或其他批準的身份驗證方法進行身份驗證。然后他們可以使用 SSH 隧道連接到該服務(wù)器上的資源,或者被定向到他們在專用網(wǎng)絡(luò)上的目的地。但是,盡管 SSH 隧道很有用,但它確實有局限性,而且它幾乎無法提供專用虛擬專用網(wǎng)絡(luò) (VPN) 設(shè)備的功能數(shù)量。SSH 隧道在特定情況下很有用,例如專用 VPN 解決方案可能有些矯枉過正的情況。例如,

您可以為本地或遠程端口轉(zhuǎn)發(fā)配置 SSH 隧道。本地端口轉(zhuǎn)發(fā)允許您與遠程服務(wù)器建立連接,然后將指定的網(wǎng)絡(luò)流量從您的客戶端轉(zhuǎn)發(fā)到該服務(wù)器或其他服務(wù)器。

配置本地端口轉(zhuǎn)發(fā)

圖 1顯示了本地端口轉(zhuǎn)發(fā)的一個簡單示例。在此示例中,客戶端連接到防火墻,防火墻將 SSH 連接轉(zhuǎn)發(fā)到 SSH 網(wǎng)關(guān),SSH 網(wǎng)關(guān)通過 SSH 隧道代理與其他內(nèi)部服務(wù)器和設(shè)備的通信。您必須將防火墻配置為將 SSH 網(wǎng)絡(luò)流量轉(zhuǎn)發(fā)到運行 SSH 服務(wù)器軟件(也稱為 SSH 守護程序)的設(shè)備。在許多情況下,不需要其他防火墻規(guī)則,也不需要額外的端口轉(zhuǎn)發(fā)。通常,OpenSSH 服務(wù)器軟件也不需要任何特殊配置。

poYBAGOuOtSAOcB0AABQ3uV8EPc997.png

圖 1:SSH 本地端口轉(zhuǎn)發(fā)的簡單配置。

要連接到遠程服務(wù)器,命令如下所示:

ssh -L 8080:remoteserver:80 username@FirewallExternalInterfaceIP

當您在連接互聯(lián)網(wǎng)的客戶端上運行此命令時,它將在 SSH(默認 TCP 端口 22)上連接到防火墻的外部 IP 地址(在上面的選項中記為 FirewallExternalInterfaceIP),它將 SSH 流量轉(zhuǎn)發(fā)到 SSH網(wǎng)關(guān)。SSH 網(wǎng)關(guān)對用戶(在我們的示例中為用戶名)進行身份驗證,并在客戶端和 SSH 網(wǎng)關(guān)之間建立安全的加密通道。

在幕后。SSH 客戶端現(xiàn)在靜靜地監(jiān)聽端口 8080 上的新連接。要連接到遠程服務(wù)器,客戶端打開他們的 Web 瀏覽器并連接到 https://localhost:8080。這指示瀏覽器連接到端口 8080 上的客戶端計算機,這是 SSH 客戶端應(yīng)用程序偵聽新連接的端點。SSH 客戶端軟件攔截此調(diào)用并將其沿著加密隧道發(fā)送到 SSH 網(wǎng)關(guān)。SSH 網(wǎng)關(guān)解密通信并將其轉(zhuǎn)發(fā)到 TCP 端口 80 上的遠程服務(wù)器(根據(jù)選項 remoteserver:80)。遠程服務(wù)器認為它正在接收來自 SSH 網(wǎng)關(guān)的請求并響應(yīng)它。網(wǎng)關(guān)加密此響應(yīng)并將其發(fā)送回封裝在 SSH 協(xié)議 (TCP 22) 中的客戶端。

本地端口轉(zhuǎn)發(fā)不僅限于網(wǎng)絡(luò)請求和瀏覽器。作為另一個示例,這里是通過遠程桌面協(xié)議(RDP、TCP 3389)遠程連接到 Windows 服務(wù)器的命令。

ssh -L 1234:remoteserver:3389 username@FirewallExternalInterfaceIP

要建立連接,請啟動您的 RDP 客戶端并建立一個到 localhost:1234 的新 RDP 連接。ssh 本地端口轉(zhuǎn)發(fā)將激活,并將導(dǎo)致與指定為 remoteserver 的服務(wù)器建立新的 RDP 連接。

請注意,在第二個示例中,客戶端只需運行單獨的 ssh 命令即可連接到不同應(yīng)用程序上的不同服務(wù)器,并且不需要額外的防火墻或 SSH 網(wǎng)關(guān)服務(wù)器配置。

配置遠程端口轉(zhuǎn)發(fā)

遠程端口轉(zhuǎn)發(fā)類似但相反。使用遠程端口轉(zhuǎn)發(fā),您的 ssh 客戶端連接到遠程服務(wù)器,然后其他人到該遠程服務(wù)器的連接將通過 SSH 隧道轉(zhuǎn)發(fā)回您的客戶端。您可以使用遠程端口轉(zhuǎn)發(fā)使您筆記本電腦上的網(wǎng)站對互聯(lián)網(wǎng)上的其他人可見,而無需重新配置網(wǎng)絡(luò)。

了解有關(guān)配置復(fù)雜或?qū)S?SSH 隧道的更多信息

這些非常簡單的示例描述了使用 SSH 隧道是多么容易,但對于更復(fù)雜或特定的實現(xiàn)也有細微差別和注意事項,您需要了解您的具體實現(xiàn)。查看 https://ssh.com 等資源站點以獲取更多信息。

結(jié)論

SSH 端口轉(zhuǎn)發(fā)功能強大、靈活、易于設(shè)置,非常適合您需要安全、遠程訪問服務(wù)器或網(wǎng)絡(luò)的某些情況。

關(guān)鍵點:

  • SSH 標準和工具支持本地和遠程端口轉(zhuǎn)發(fā),以啟用客戶端和網(wǎng)關(guān)或服務(wù)器之間的協(xié)議安全隧道。
  • 將 SSH 用于協(xié)議的安全隧道讓您可以利用其加密和身份驗證功能。
  • SSH 隧道提供了一種遠程連接到設(shè)備或網(wǎng)關(guān)的快速方法。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1104

    瀏覽量

    33963
  • SSH
    SSH
    +關(guān)注

    關(guān)注

    0

    文章

    200

    瀏覽量

    17720
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    SSH安全加固與免密登錄實戰(zhàn)指南

    線上服務(wù)器被暴力破解SSH密碼的事每個月都在發(fā)生。我們團隊去年處理過一起安全事件,一臺測試機用了默認22端口加弱密碼,48小時內(nèi)被植入挖礦程序,CPU跑滿導(dǎo)致同網(wǎng)段業(yè)務(wù)受影響。事后復(fù)盤發(fā)現(xiàn) /var/log/secure 里有超過20萬次失敗登錄記錄,全是字典攻擊。
    的頭像 發(fā)表于 02-09 15:17 ?836次閱讀

    linux-arm開發(fā)環(huán)境的簡單配置

    安裝ftp軟件 cutftp等 配置串口工具 超級終端 安裝tftp服務(wù),也可以使用linux上的tftp。 linux上: 1,ssh 默認情況下,ssh在fedora8下應(yīng)該是安裝
    發(fā)表于 01-13 07:56

    探索SSH - G01霍爾效應(yīng)齒輪齒速與方向傳感器:電子工程師的理想之選

    探索SSH - G01霍爾效應(yīng)齒輪齒速與方向傳感器:電子工程師的理想之選 在電子工程領(lǐng)域,傳感器的性能直接影響著整個系統(tǒng)的運行效果。今天,我們來深入了解Piher Sensing Systems公司
    的頭像 發(fā)表于 12-12 15:20 ?302次閱讀

    【EASY EAI】基于瑞芯微RV1126B 的SSH調(diào)試

    1.網(wǎng)絡(luò)調(diào)試1.1接線說明EASYEAINano-TB可以基于MobaXterm的ssh遠程桌面登錄調(diào)試。首先使用網(wǎng)線把EASYEAINano-TB的千兆以太網(wǎng)接口與連著路由LAN口的交換機或者
    的頭像 發(fā)表于 11-17 08:00 ?645次閱讀
    【EASY EAI】基于瑞芯微RV1126B 的<b class='flag-5'>SSH</b>調(diào)試

    SSH與Xshell的本質(zhì)區(qū)別及功能對比

    、功能對比 功能維度 SSH協(xié)議 Xshell 核心定位 底層安全通信協(xié)議 SSH協(xié)議的圖形化客戶端工具 連接方式 命令行操作(如ssh user@host) 可視化界面配置會話參數(shù)
    發(fā)表于 11-07 06:40

    【EASY EAI Nano-TB(RV1126B)開發(fā)板試用】通過wifi連接,使用ssh登錄EASY EAI Nano-TB(RV1126B)開發(fā)板

    推薦使用 tab,因為在不同系統(tǒng) tab 長度可能不一樣。 l字母大小寫敏感。 接上WI-FI天線用ls /etc/netplan/命令 查看開發(fā)板網(wǎng)絡(luò)配置存放路徑,會發(fā)現(xiàn)有3配置文件。其中
    發(fā)表于 11-02 17:18

    飛凌嵌入式ElfBoard-常用的網(wǎng)絡(luò)服務(wù)的搭建之SSH服務(wù)搭建

    ;2)SSH默認端口是22號端口,安全協(xié)議版本SSHv2,出了SSHv2版本之外還有SSHv1版本(有漏洞,不安全);3SSH服務(wù)端主要包
    發(fā)表于 10-24 08:48

    SSH 遠程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對用內(nèi)網(wǎng)的 Linux 服務(wù)器進行統(tǒng)一的 SSH 遠程連接管理,當用戶外出時,可通過 ZeroNews 分配的公網(wǎng)域名地址,快速訪問企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?459次閱讀
    <b class='flag-5'>SSH</b> 遠程連接內(nèi)網(wǎng) Linux 服務(wù)器

    【上海晶珩睿莓1開發(fā)板試用體驗】2、系統(tǒng)信息+連接WIFI+SSH調(diào)試

    raspi-config 在第三個接口配置,找到 SSH,選擇 yes 使能 SSH 功能。 3 Interface Options -> 2
    發(fā)表于 08-17 09:55

    Aurix TC36x MTU SSH4 和 SSH9寄存器值錯誤的原因?

    即檢查 MTU SSH 值(ECCD/FAULTS/ERRINFO),作為安全級別 3 測試的一部分 在測試過程中,我發(fā)現(xiàn)SSH4(CPU0Dlmu)和
    發(fā)表于 07-14 07:52

    精通遠程控制:借助樹莓派釋放 SSH 的強大功能!

    什么是SSH?我們?nèi)绾卫?b class='flag-5'>SSH連接到樹莓派、對其進行監(jiān)控并執(zhí)行其他任務(wù)?注意:文章鏈接可能需要科學上網(wǎng)。通過SSH連接到樹莓派是遠程管理設(shè)備的最有效方法之一。但SSH究竟是什么呢?如
    的頭像 發(fā)表于 06-27 15:26 ?1025次閱讀
    精通遠程控制:借助樹莓派釋放 <b class='flag-5'>SSH</b> 的強大功能!

    SSH常用命令詳解

    SSH常用命令詳解
    的頭像 發(fā)表于 06-04 11:30 ?2008次閱讀

    SSH遠程登錄與控制教程

    SSH(Secure Shell)是一種安全通道協(xié)議,主要用來實現(xiàn)字符界面的遠程登錄、遠程 復(fù)制等功能。SSH 協(xié)議對通信雙方的數(shù)據(jù)傳輸進行了加密處理,其中包括用戶登錄時輸入的用戶口令,SSH 為建立在應(yīng)用層和傳輸層基礎(chǔ)上的安全
    的頭像 發(fā)表于 04-09 13:43 ?4291次閱讀
    <b class='flag-5'>SSH</b>遠程登錄與控制教程

    [迅為]Linux開發(fā)小技巧:Remote - SSH插件

    [迅為]Linux開發(fā)小技巧:Remote - SSH插件
    的頭像 發(fā)表于 04-01 15:46 ?1161次閱讀
    [迅為]Linux開發(fā)小技巧:Remote - <b class='flag-5'>SSH</b>插件

    stm32mp遠程復(fù)制文件ssh不能連接怎么解決?

    1、看ubuntu環(huán)境中ssh是正在運行的,但是從ubuntu復(fù)制文件到開發(fā)板或者直接ssh連接無法連接,串口連接正常。 ![af63571d6348f3
    發(fā)表于 03-07 13:02