AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
SSH Port YönlendirmeSSH[i] (Secure SHell) uzaktaki sistemlere bağlantıda telnet yerine güvenli alternatif olarak kullanılan de facto[i] bir bağlantı metodudur. SSH sistemler arasındaki bağlantıyı kriptoladığı için, şifre ve diğer önemli bilgileri meraklı gözlerden koruduğu için uzun zaman önce diğer bağlantı metodlarından daha çok tercih edilmeye başlandı. Çoğu Linux sistemde kurulum ile birlikte gelmektedir. Bir sistem yöneticisi ssh komutu ile kolayca diğer sistemlerdeki shell'lere erişebilmekte ve komutlar çalıştırabilmektedir. Fakat SSH'ın bağlantıyı güvenli hale getirmekten başka amaçlı kullanımı da söz konusu olabilir. Giriş Yeni Başlayanlar için IP Ağları SSH port yönlendirme, SSH bağlantısı kullanarak bir host'taki port'un diğerinde görünmesini sağlar. Port yönlendirme pek çok amaca hizmet edebilir, fakat en önemli kullanımı yönlendirilen porta olan trafiğin kriptolanması olabilir. Yerel Port Yönlendirme Güvenli Proxy Eğer uzakta squid web proxy kullanan bir sisteminiz varsa ve SSH ile erişilebiliyorsa kolaylıkla port yönlendirme yaparak güvenli proxy kanalı kurabilirsiniz. Uzaktaki sisteminiz Internet'ten gentoo.olympos.org ismiyle erişilebilir olduğunu ve proxy çalıştıran host isminin proxy olduğunu varsayalım. Proxy'nizin port 1080'i kullandığını ve sadece yerel ağdaki sistemlerin bağlantısına izin verdiğini varsayalım. Ve firma.com firması IT departmanında olympian.firma.com ismindeki bir makinanın başında oturduğunuzu varsayalım. Bu durumda port yönlendirmesi için aşağıdaki komutu çalıştırırız: Artık olympian.firma.com veya localhost port 1080'i proxy olarak kullanabiliriz. Web tarayıcınız yerel makinenizde port 1080'e bağlanır fakat bağlantı SSH oturum üzerinden gentoo sistemine yönlendirilir ve orada HTTP isteklerini yapmak için proxy'ye bağlanır. firma.com da ağı dinleyenler sadece olympian makinasından gentoo.olympos.org adresine SSH trafiği olduğunu görecektir. Site Güvenlik Politikalarına Göz Atın Servis Yönetimi Bu durumda da SSH erişiminiz varsa yerel port yönlendirme imdadınıza yetişecektir: Yukarıdaki localhost olympian makinasının kendisine işaret etmektedir. Artık bir web tarayıcısı açıp port 8888'e bağlandığınızda web tabanlı yönetim arabirimine erişebileceksiniz. Web tarayıcısı adres çubuğuna http://localhost:8888 yazdığınızda web tarayıcısı yerel makinada bu port'a bağlanacak ve sonrasında SSH oturum üzerinden olympian makinasına yönlendirilecektir. Uzak Port Yönlendirme Bir arkadaşınızın uzaktan yardıma ihtiyacı olduğunu varsayalım fakat kendi kontrolünde olmayan ve SSH ile login'e izin vermeyen bir sistem arkasında olduğunu varsayalım. İlk olarak "gentoo" isimli sisteminizde arkadaşınız için bir kullanıcı hesabı açın. Sonra arkadaşınıza aşağıdaki komutu çalıştırmasını söyleyin: Yukarıdaki komutta ilk port numarası 5900 uzaktaki sisteme (gentoo.olympos.org) yapılacak bağlantıda kullanılacak olanportu belirtir. localhost arkadaşınızın kendi sistemine işaret eder. İkinci port numarası 5900 vino çalışan arkadaşınızın sistemindeki port numarasıdır. Önemli: Eğer sisteminizde 5900'ü kullanan bir işlem varsa (ör. kendi vino sunucunuz) arkadaşınızın yukarıdaki örnekte ilk port numarası olarak 5901'i kullanması gerekir. Sonrasında vncviewer localhost komutu ile arkadaşınıza yardımcı olabilirsiniz. Eğer arkadaşınız port 5901'e yönlendirme yaparsa localhost:1 kullanın, port 5902 için localhost:2 vs. Bu sayede birden fazla kişiye aynı anda bağlantı kurabilirsiniz. Not: Huzeyfe Önal'ın yazmış olduğu SSH Tünelleme ile İçerik Filtreyicileri Atlatmak dokümanına da göz atmanızı tavsiye ederim. Kaynak: http://www.redhatmagazine.com/2007/11/06/ssh-port-forwarding/ __________________________
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
6 gün 13 saat önce
1 hafta 4 saat önce
1 hafta 3 gün önce
1 hafta 5 gün önce
1 hafta 6 gün önce
1 hafta 6 gün önce
1 hafta 6 gün önce
2 hafta 1 gün önce
2 hafta 2 gün önce
3 hafta 4 gün önce