Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   шифрование трафика ssh (https://forum.antichat.xyz/showthread.php?t=63568)

$p01nt 06.03.2008 16:17

шифрование трафика ssh
 
Правда ли что можно шифровать трафик через ssh ?
допустим я лезу на mail.ru а у провайдера в логах этого не будет , или будет что то другое ? если это так , что для этого нужно (помимо ссш доступа)? в гугл не посылать , ссылочки на статьи приветствуются !

ЗЫ . юзаю ubuntu 7.04

spider-intruder 06.03.2008 17:05

................ даже б если ССШ имело прямое отношение к шифрованию - то адрес т ты все равно вбиваешь куда хочешь зайти - тебе наверно нужно Vpn а не Ssh

Цитата:

в гугл не посылать
Это еще почему? Уж лучше в гугл чем на ....

$p01nt 06.03.2008 18:39

spider-intruder что такое впн я знаю , вот я и сылашл что ссш может заменить впн

Дюша 06.03.2008 18:47

незя

Deem3n® 06.03.2008 19:48

В никсоподобных ОСях - это легко. В консоли:
ssh -D 12345 user@host.com
После этого указываем в браузере socks5 прокси 127.0.0.1:12345

$p01nt 06.03.2008 22:17

Deem3n® , т.е. до прова мои логи доходить не будут ?

Deem3n® 07.03.2008 10:10

В логах провайдера будет только ip ssh сервера

krypt3r 07.03.2008 15:08

Демон sshd призван был для замены небезопасного telnet'а. Отснифать данные, передаваемые телнетом было легко. ssh прослушать нельзя, ибо Secure SHell использует шифрование. При коннекте к ssh-серверу производится запись в логи о том, кто и откуда пытался законнектиться.
Цитата:

допустим я лезу на mail.ru а у провайдера в логах этого не будет
Правильно ты ввел пароль или нет, все твои действия фиксируются логами того сервера, к которому ты коннектишься. А провайдер может только зафиксировать, куда произошел коннект. Хочешь секурности - юзай цепочку ssh-шеллов, на которых ты root. Или цепочку проксей при коннекте =)

big_BRAT 07.03.2008 15:35

всё таки к гуглу придётся обратится)))
"туннелирование ssh "
или http://grabberz.com/showthread.php?t=857
тут на примере почты, как ты и хотел
"....
Два читателя, назовем их Алиса и Боб, попросили разрешить завязавшийся между ними спор. Алиса утверждает, что ей удалось добиться надежного шифрованного доступа к ее электронной почте по протоколу POP3, даже если сервер не поддерживает шифрование, такое как POP-SSL. Боб с ней не согласен.
...."

$p01nt 07.03.2008 18:49

Deem3n® user@host.com--ӕто имя пользователя и хост где у меня есть шелл ?


Время: 07:01