Уважаемые пользователи форума, убедительно просим вас переходить в телеграмм продавца, исключительно по предоставленной ссылке. Проверяйте продавца, отправив сообщение на электронную почту, чтобы убедиться в том, что вы общаетесь действительно с ним.

Настраиваем и юзаем SSH Tunnels

Тема в разделе "Безопасность", создана пользователем Mr.Medved, 8 июл 2016.

  1. Mr.Medved

    Mr.Medved Member

    Сообщения:
    420
    Симпатии:
    0
    Настраиваем и юзаем Ssh Tunnels
    K написанию статьи меня подтолкнуло полное отсутствие нормального вменяемого и элементарного руководства по сабжу , все что было найдено мной было напичкано терминами не понятными простому человеку .

    Итак : сегодня будем юзать SSH туннелинг , будем коннектица к удаленному серваку через PUTTY и по ней же пускать весь траф идущий с компа , точкой выхода трафа на том конце будет наш удаленный сервак , а канал по которому будет идти траф от компа до сервака будет зашифрован и никто не сможет прочитать те кракозяблы которые будут в логах у слухаря !

    1. Необходимый софт и прочее:
    1.1. Putty, качаем тут -
    1.2. Proxifier, качаем тут - (на момент написания статьи была 2.8. последняя версия)
    ключ к Proxifier 2.8. - 9OY3U-U2U8M-S3G7N-3PVFL-J0D1B
    1.3. Собстно сам шелл (ssh доступ к серваку) , его регайте где получится

    2.Запускаем скаченную Putty, в левом столбике видим Опции программы, находим в самом низу : SSH Tunnels Source port - 9999 ставим галку на Dinamic жмем Add и в окне появляется D9999

    Далее не закрывая Putty идем в опцию Session (в самом верху левого столбика) Host name - вбиваем айпи или доменное имя нашего удаленного сервака Port 22 Галка стоит на SSH Saved Sessions - тут пишем опять айпи или домен нашего сервака Save в окне должно появиться айпи или домен сервака (это для того чтобы другой раз не вбивать заново все что мы сделали)

    Далее жмем Open и Putty коннектица к серваку чей адрес мы вбили , открывается черное окно и просит ввести Login ass: вводим сюда логин тот что нам дал хостер , жмем Enter , далее вводим пароль тот что дал нам хостер, если все ок то увидим строку консоли, если появилась строка для ввода команд , сворачиваем окно Putty (не закрывая его) и идем к следующему пункту.

    3. Ставим Proxifier :
    Установка по дефолту, далее вбиваем ключ и перезапускаем программу.ОБЯЗАТЕЛЬНО!!! - добавляем ее в автозагрузку винды(как это сделать : Cocuments and SettingsИмя юзераГлавное менюПрограммыАвтозагрузка , сюда кладем ярлык от программы Proxifire , можно с рабочего стола ярлык прямо сюда положить).

    Заходим Options Proxy Settings Add Address : 127.0.0.1/ Port 9999/ Protocol SOCKS 5 OK OK

    4. Теперь открываем окно браузера и вводим туда 2ip.ru , открывается адресат и там мы должны увидеть адрес нашего удаленного серванта , если так и есть то все ГОТОВО!

    Теперь все программы на компе будут выходить в инет не через ваш реал айпи а по каналу SSH будут выходить на удаленный сервак .
    Если вы хотите не нагружать сервак всяким мусорным трафом и хотите чтобы например Осел работал напрямую с инетом а не через SSH то заходите в Proxifire Options Proxification Rules Add тот что первый сверху в открытом окне ищем .exe нашей программы которую мы хотим исключить из соксификации Proxifаером , нашли нажимаем на exe и жмем кнопку открыть OK в списке должна появиться наша прога , если прога в списке значит ее траф не идет через Proxifire!!!

    Теперь еще одну фичу разъясню : если доступ на SSH сервак нам скардили или мы спиздили его из логов то небезопасно коннектица на него напрямую с нашего "родного белого" айпи, для этого(!) PUTTY предусматривает коннект к SSH через сокс или прокси,если хотите лезть на удаленный сервант через сокс или прокси то после выполнения всех нажиманий в пункте 2. (перед тем как нажать SAVE) , заходим в опцию Connection Proxy ставим галку на socks(если будем лез через сокс 4 или 5 (узнать у селлера соксов)) или на HTTP (если лезем через Proxy),Proxy hostname - вводим айпи сокса(прокса) Port - порт сокса(прокса) теперь возвращаемся на закладку Session и введя все что ранее говорилось жмем Save и Open .

    Теперь у нас образовалась цепочка:
    KOMP PUTTY ssh шифрация трафа IP Socks(Proxy) Ip Servera SSH и далее инет

Поделиться этой страницей