Все, что вам нужно знать о SSH-туннелировании

SSH туннелирование это очень хорошо для сетевых администраторов или даже домашних пользователей, обеспокоенных безопасностью. Если соединение не зашифровано, то передаваемая информация обычно передается в виде простого текста, который может быть перехвачен / прочитан, что подвергает вашу сеть риску взлома.

Чрезвычайно важно позаботиться об аспекте безопасности, особенно когда вы используете общедоступную сеть, например, в аэропортах, кофейнях и т. Д. ЧРЕЗВЫЧАЙНО ВЫСОКИЙ РИСК! 

Чтобы узнать больше о безопасности, взгляните на Backtrack, который является дистрибутивом Linux и может работать на ВМ — поставляется с многочисленными инструментами, упакованными внутри — я не буду называть инструменты, я позволю вам провести исследование. Цель этого руководства — не продвигать его, а защищать. В идеале, если вы не технарь, то было бы лучше купить VPN, я использую свой собственный, созданный на экземпляре Amazon EC3, одним щелчком мыши я подключаюсь к защищенной сети через VPN.

Но если вы не в это, то вы можете создать SSH Tunnel. Для этого вам нужен сервер Linux, к которому можно получить удаленный доступ. Этот сервер будет шифровать данные и выступать в качестве посредника для передачи информации, передавая ее в Интернет. SSH прост в установке, ознакомьтесь с этим руководством http://www.cyberciti.biz/faq/ubuntu-linux-openssh-server–installation-and-configuration/

Вы также можете настроить прокси на своем сервере, но для этого вам понадобится squid, который прост и в нем доступно множество руководств. PuTTy можно загрузить с http://www.chiark.greenend.org.uk/~sgtatham/putty/

Добавьте IP-адрес (или имя хоста вашего сервера) и сохраните его под именем. Если вы не сохраните его, вам придется вводить его каждый раз, когда вы захотите подключиться.

шпатлевка

На левой панели нажмите СОЕДИНЕНИЕ и SSH и ТОННЕЛИ, затем выберите динамический и установите порт источника на 7070 и нажмите ADD. Выберите «Локальный», «Исходный порт 8080» (или ваш порт) или любой другой порт и пункт назначения 127.0.0.1:port и снова нажмите «Добавить».

putty2

Нажмите Session на левой панели (вверху) и сохраните эту настройку. Теперь, когда вы зайдете на сервер, вы попадете в окно терминала.

Теперь, когда вы открываете его, вы получаете окно терминала. Если вы не хотите использовать это вообще, в меню SSH есть опция «не запускать команду или команду вообще».

Пока он работает, вы можете запустить любое приложение, которое работает с прокси. Если он разрешает прокси Socks 5 или 4, то укажите его на 127.0.0.1 на порту 7070, и теперь он будет туннелировать, и данные будут поступать с вашего сервера Linux. Если он поддерживает только HTTP-прокси, используйте порт 8080 127.0.0.1.

Трафик, отправляемый через эту систему, не может быть захвачен хакерами из-за шифрования.

Ссылка на основную публикацию
Adblock
detector