SSHトンネリングについて知っておくべきことすべて



問題を排除するために楽器を試してください

SSHトンネリング ネットワーク管理者や、セキュリティを心配しているホームユーザーにとっても非常に便利です。接続が暗号化されていない場合、送信される情報は通常プレーンテキストを介して送信され、傍受/読み取りによってネットワークがハッキングのリスクにさらされる可能性があります。



特に空港やコーヒーショップなどのパブリックネットワークを使用している場合は、セキュリティの側面に注意することが非常に重要です。 非常にリスクが高い!



セキュリティ関連の詳細については、LinuxディストリビューションでVM上で実行できるBacktrackをご覧ください。多数のツールが内部にパックされてコンパイルされています。ツールの名前は付けません。調査を行います。このガイドの目的は、それを宣伝することではなく、それを守ることです。理想的には、あなたがその技術者でない場合は、Amazon EC3インスタンスで作成した自分で作成したVPNを購入するのが最善です。ワンクリックで、VPN経由で安全なネットワークに接続します。



ただし、興味がない場合は、SSHトンネルを作成できます。このためには、リモートでアクセスできるLinuxサーバーが必要です。このサーバーはデータを暗号化し、インターネットに渡すことで情報送信の仲介者として機能します。 SSHは簡単にインストールできます。このガイドをご覧ください http://www.cyberciti.biz/faq/ubuntu-linux-openssh-server–installation-and-configuration/

サーバー上でプロキシを構成することもできますが、このためには、シンプルで利用可能なガイドがたくさんあるイカが必要になります。 PuTTyはからダウンロードできます http://www.chiark.greenend.org.uk/~sgtatham/putty/

IP(またはサーバーのホスト名)を追加し、名前を付けて保存します。保存しない場合は、接続するたびに入力する必要があります。

パテ

左側のペインで、[接続]、[SSHおよびトンネル]の順にクリックし、[ 動的 ソースポートを7070に設定し、[追加]をクリックします。 [ローカル]、[送信元ポート8080](またはポート)、またはポートと宛先127.0.0.1:portを選択し、もう一度[追加]をクリックします。

putty2

左側のペイン(上部)の[セッション]をクリックして、この設定を保存します。サーバーにSSHで接続すると、ターミナルウィンドウが表示されます。

これを開くと、ターミナルウィンドウが表示されます。これをまったく使用したくない場合は、メニューのSSHの下に「shallまたはコマンドをまったく開始しない」オプションがあります。

実行中は、プロキシで動作する任意のアプリケーションを実行できます。 Socks 5または4プロキシが許可されている場合は、ポート7070の127.0.0.1をポイントすると、トンネリングが行われ、データがLinuxサーバーから出力されます。 HTTPプロキシのみをサポートする場合は、127.0.0.1ポート8080を使用します。

このシステムを介して送信されたトラフィックは、暗号化されているため、ハッカーが空中から取得(盗聴)することはできません。

タグ SSHトンネリング 読んだ2分