Просмотр полной версии : шифрование трафика ssh
Правда ли что можно шифровать трафик через ssh ?
допустим я лезу на mail.ru а у провайдера в логах этого не будет , или будет что то другое ? если это так , что для этого нужно (помимо ссш доступа)? в гугл не посылать , ссылочки на статьи приветствуются !
ЗЫ . юзаю ubuntu 7.04
spider-intruder
06.03.2008, 17:05
................ даже б если ССШ имело прямое отношение к шифрованию - то адрес т ты все равно вбиваешь куда хочешь зайти - тебе наверно нужно Vpn а не Ssh
в гугл не посылать
Это еще почему? Уж лучше в гугл чем на ....
spider-intruder что такое впн я знаю , вот я и сылашл что ссш может заменить впн
В никсоподобных ОСях - это легко. В консоли:
ssh -D 12345 user@host.com
После этого указываем в браузере socks5 прокси 127.0.0.1:12345
Deem3n® , т.е. до прова мои логи доходить не будут ?
В логах провайдера будет только ip ssh сервера
Демон sshd призван был для замены небезопасного telnet'а. Отснифать данные, передаваемые телнетом было легко. ssh прослушать нельзя, ибо Secure SHell использует шифрование. При коннекте к ssh-серверу производится запись в логи о том, кто и откуда пытался законнектиться.
допустим я лезу на mail.ru а у провайдера в логах этого не будет
Правильно ты ввел пароль или нет, все твои действия фиксируются логами того сервера, к которому ты коннектишься. А провайдер может только зафиксировать, куда произошел коннект. Хочешь секурности - юзай цепочку ssh-шеллов, на которых ты root. Или цепочку проксей при коннекте =)
big_BRAT
07.03.2008, 15:35
всё таки к гуглу придётся обратится)))
"туннелирование ssh (http://www.google.com.ua/search?hl=ru&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D0%B8%D1%80 %D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5+ssh&spell=1) "
или http://grabberz.com/showthread.php?t=857
тут на примере почты, как ты и хотел
"....
Два читателя, назовем их Алиса и Боб, попросили разрешить завязавшийся между ними спор. Алиса утверждает, что ей удалось добиться надежного шифрованного доступа к ее электронной почте по протоколу POP3, даже если сервер не поддерживает шифрование, такое как POP-SSL. Боб с ней не согласен.
...."
Deem3n® user@host.com--ӕто имя пользователя и хост где у меня есть шелл ?
xena-mil1
11.03.2008, 17:29
v PUTTY ставиш в разделе
SSH, Tennels,Dynamic, port указуеш, и применяеш.
потом юзаеш локальный сокс
входят данные в сокс на локальном компе
а выходят на серваке
до него они идут зашыфрованые, тоесть если пров сервак не контролирует то он не сможет посмотреть
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot