SSH-туннелинг [защищаемся на халяву]

Discussion in 'Безопасность и Анонимность' started by justonline, 7 Jan 2013.

  1. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    Доброй ночи, мальчики и не очень.

    Так как поиск здесь годного ничего не выдал, мы будем изучать способ получения сокса (socks, носка) с передачей данный по шифрованному каналу (аналогично впну/https).
    P.s. Да, да... на быдлобложиках давно лежат маны и вообще это детсад, но на ачатике нет :(

    Все что вам надо знать о туннелях:
    Посредством SSH создается шифрованный канал передачи данных. Трафф шифруется у вас на машине и расшифровывается на серваке, следовательно ничего более коннекта к айпишнику и транслирования ему шифрованной инфы не происходит и тисипи дамперы и прочая хрень у провайдеров будет зря пылиться.

    Теперь очередь сухого гайда.

    1. Самый первый и главный шаг - поиск серванта, который предоставляет халявный shell доступ.
    Самое первое, что я нашел - http://freenuts.com/best-5-free-ssh-tunnels/
    тут представленны 5 ресурсов, которые являются откровенным убожеством, но для затравки пойдут...
    После знакомства с туннелингом я убил добрых пару часов на поиски халявных shell аккаунтов, но гугл сильно сопротивлялся и упорно скрывал сие ресурсы.
    Решение оказалось настолько простым, что аж ващеее...
    • Открываем гугл.
    • Вбиваем "хостинг тестовый период"
    • Тыкаем по сцылочкам и выцепляем в описании поддержку ssh в хостинг плане и тестовом периоде.
    Таки вот, все это добро - ваше. Самая крутая штука в том, что эти хостеры обычно ресселят гигантов хостинга типа hetzner и прочей шляпы, по-этому вам будет предоставлен выбор ip из большинства стран европы, снг, юса, юк и т.д.
    Хитрожопые хостеры иногда вырубают ssh или требуют аппрува через мобильник, таких сразу в блек лист.

    2.
    • Качаем и инсталлим ssh клиент PuTty [Скачать] .
    • Забиваем в имя хоста данные, которые выдал хостинг сервис при регистрации.
      [​IMG]
    • SSH->Туннели = Расставляем радиобатоны в таком порядке, выставляем любой свободный порт(у меня это 8080) и клацаем добавить
      [​IMG]
    • Опять возвращаемся в сеанс, вводим название для сохраненного сеанса и жамкаем Save.
    • Клац два раза на сохраненный сеанс, вводим логин и пасс для доступа к ssh

    3. Настраиваемся в браузере или прокси/соксофикаторе на 127.0.0.1:8080 и все.
    Не забываем чекаться на whoer 2ip и им подобных.

    [​IMG]

    Для параноиков апчек - Портативный Chrome + хак-машина
     
    #1 justonline, 7 Jan 2013
    Last edited: 7 Jan 2013
    5 people like this.
  2. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    Еще как вариант - взять не хостинг в тест, а впс/вдс с включенным tun/tup и настроить vpn соединение с вашим впн сервером или халявным и использовать такую схему =>
    VPN => SSH tun => VPN
     
  3. DarkMist

    DarkMist Elder - Старейшина

    Joined:
    20 Feb 2007
    Messages:
    201
    Likes Received:
    24
    Reputations:
    0
    justonline "включенным tun/tup" ?
     
  4. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Автор статьи, восстанови картинки.
     
  5. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Если кому-то в падлу расставлять галочки, то с путти идет прога plink.exe ее запускаем так:
    Code:
    plink.exe -ssh 100.200.100.200 -C -N -l username -pw password -D 127.0.0.1:8081 -v
     
    _________________________
  6. chem

    chem Well-Known Member

    Joined:
    18 Oct 2009
    Messages:
    185
    Likes Received:
    322
    Reputations:
    4
    И ни слова про настройку сервера, про использование ключей (авторизация только по ключу, изменение порта ssh, установка и настройка fail2ban и т.д.). А юзать ssh тунель без ключей глупо.
    Очень сильно сомневаюсь что она поможет тем кто хотел бы в этом разобраться, в частности новичкам.
     
    #6 chem, 26 May 2013
    Last edited: 26 May 2013