PDA

Просмотр полной версии : шифрование трафика ssh


$p01nt
06.03.2008, 16:17
Правда ли что можно шифровать трафик через ssh ?
допустим я лезу на mail.ru а у провайдера в логах этого не будет , или будет что то другое ? если это так , что для этого нужно (помимо ссш доступа)? в гугл не посылать , ссылочки на статьи приветствуются !

ЗЫ . юзаю ubuntu 7.04

spider-intruder
06.03.2008, 17:05
................ даже б если ССШ имело прямое отношение к шифрованию - то адрес т ты все равно вбиваешь куда хочешь зайти - тебе наверно нужно Vpn а не Ssh

в гугл не посылать

Это еще почему? Уж лучше в гугл чем на ....

$p01nt
06.03.2008, 18:39
spider-intruder что такое впн я знаю , вот я и сылашл что ссш может заменить впн

Дюша
06.03.2008, 18:47
незя

Deem3n®
06.03.2008, 19:48
В никсоподобных ОСях - это легко. В консоли:
ssh -D 12345 user@host.com
После этого указываем в браузере socks5 прокси 127.0.0.1:12345

$p01nt
06.03.2008, 22:17
Deem3n® , т.е. до прова мои логи доходить не будут ?

Deem3n®
07.03.2008, 10:10
В логах провайдера будет только ip ssh сервера

krypt3r
07.03.2008, 15:08
Демон sshd призван был для замены небезопасного telnet'а. Отснифать данные, передаваемые телнетом было легко. ssh прослушать нельзя, ибо Secure SHell использует шифрование. При коннекте к ssh-серверу производится запись в логи о том, кто и откуда пытался законнектиться.

допустим я лезу на mail.ru а у провайдера в логах этого не будет

Правильно ты ввел пароль или нет, все твои действия фиксируются логами того сервера, к которому ты коннектишься. А провайдер может только зафиксировать, куда произошел коннект. Хочешь секурности - юзай цепочку ssh-шеллов, на которых ты root. Или цепочку проксей при коннекте =)

big_BRAT
07.03.2008, 15:35
всё таки к гуглу придётся обратится)))
"туннелирование ssh (http://www.google.com.ua/search?hl=ru&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D0%B8%D1%80 %D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5+ssh&spell=1) "
или http://grabberz.com/showthread.php?t=857
тут на примере почты, как ты и хотел
"....
Два читателя, назовем их Алиса и Боб, попросили разрешить завязавшийся между ними спор. Алиса утверждает, что ей удалось добиться надежного шифрованного доступа к ее электронной почте по протоколу POP3, даже если сервер не поддерживает шифрование, такое как POP-SSL. Боб с ней не согласен.
...."

$p01nt
07.03.2008, 18:49
Deem3n® user@host.com--ӕто имя пользователя и хост где у меня есть шелл ?

xena-mil1
11.03.2008, 17:29
v PUTTY ставиш в разделе
SSH, Tennels,Dynamic, port указуеш, и применяеш.
потом юзаеш локальный сокс
входят данные в сокс на локальном компе
а выходят на серваке

до него они идут зашыфрованые, тоесть если пров сервак не контролирует то он не сможет посмотреть