шифрование трафика ssh

Discussion in 'Безопасность и Анонимность' started by $p01nt, 6 Mar 2008.

  1. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Правда ли что можно шифровать трафик через ssh ?
    допустим я лезу на mail.ru а у провайдера в логах этого не будет , или будет что то другое ? если это так , что для этого нужно (помимо ссш доступа)? в гугл не посылать , ссылочки на статьи приветствуются !

    ЗЫ . юзаю ubuntu 7.04
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    ................ даже б если ССШ имело прямое отношение к шифрованию - то адрес т ты все равно вбиваешь куда хочешь зайти - тебе наверно нужно Vpn а не Ssh

    Это еще почему? Уж лучше в гугл чем на ....
     
  3. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    spider-intruder что такое впн я знаю , вот я и сылашл что ссш может заменить впн
     
  4. Дюша

    Дюша Banned

    Joined:
    9 Dec 2007
    Messages:
    160
    Likes Received:
    77
    Reputations:
    -13
    незя
     
  5. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    В никсоподобных ОСях - это легко. В консоли:
    ssh -D 12345 [email protected]
    После этого указываем в браузере socks5 прокси 127.0.0.1:12345
     
    1 person likes this.
  6. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Deem3n® , т.е. до прова мои логи доходить не будут ?
     
  7. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    В логах провайдера будет только ip ssh сервера
     
  8. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Демон sshd призван был для замены небезопасного telnet'а. Отснифать данные, передаваемые телнетом было легко. ssh прослушать нельзя, ибо Secure SHell использует шифрование. При коннекте к ssh-серверу производится запись в логи о том, кто и откуда пытался законнектиться.
    Правильно ты ввел пароль или нет, все твои действия фиксируются логами того сервера, к которому ты коннектишься. А провайдер может только зафиксировать, куда произошел коннект. Хочешь секурности - юзай цепочку ssh-шеллов, на которых ты root. Или цепочку проксей при коннекте =)
     
    #8 krypt3r, 7 Mar 2008
    Last edited: 7 Mar 2008
  9. big_BRAT

    big_BRAT Elder - Старейшина

    Joined:
    23 Dec 2006
    Messages:
    77
    Likes Received:
    64
    Reputations:
    7
    всё таки к гуглу придётся обратится)))
    "туннелирование ssh "
    или http://grabberz.com/showthread.php?t=857
    тут на примере почты, как ты и хотел
    "....
    Два читателя, назовем их Алиса и Боб, попросили разрешить завязавшийся между ними спор. Алиса утверждает, что ей удалось добиться надежного шифрованного доступа к ее электронной почте по протоколу POP3, даже если сервер не поддерживает шифрование, такое как POP-SSL. Боб с ней не согласен.
    ...."
     
  10. $p01nt

    $p01nt Elder - Старейшина

    Joined:
    19 Feb 2008
    Messages:
    116
    Likes Received:
    20
    Reputations:
    1
    Deem3n® [email protected]ӕто имя пользователя и хост где у меня есть шелл ?