Защита от провайдера. SSH.

12
Watson
На сайте с 02.07.2007
Offline
111
2131

Почитал много всякого.

Хочу иметь SSH туннель для некоторых приложений.

Буду использовать myEnTunnel на клиенте.

Вопрос по серверу.

Сам держу сайты на хостинге Свеб у них есть SSH доступ.

Хочу задействовать свебовский сервер для выхода в Сеть. А до него кинуть туннель.

SSH мне включили.

Но проблема с коннектом через PuTTY при вводе пароля не выводятся звзедочки и выводится access denied. Что я делаю не так и иду ли я в верном направлении? Или нужно что-то иное? Тех поддержку буду мучать, сейчас хочу у вас спросить. И еще теоретический вопрос сам логин пароль на подключение к SSH (поднятие туннеля) может быть перехвачен?! как решается эта проблема?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Я сомневаюсь что на обычном виртуальном хостинге разрешат ssh тоннель

Не стоит плодить сущности без необходимости
Watson
На сайте с 02.07.2007
Offline
111
#2

а что тогда подразумевает хостер когда пишет в плане что возможен SSH доступ?

можете подсказать недорогую схему создания надежного канала в интернет поверх провайдера. с указанием месячной стоиомсти и необходимых компонент?

Думаю это многим интерсно, ведь есть же сервера которые за денежку пускают по SSH и которым можно доверять. Знаю что можно закзать vps но мне по сути не нужно дисковое простарнство мне просто нужна прокся с ssh доступом.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#3

Лучше берите vps - например, у firstvds.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Andreyka
На сайте с 19.02.2005
Offline
822
#4

ssh доступ - это только ssh доступ

Зайти на сервер или файл скопировать

Для тоннеля лучше всего opevpn на vps или еще лучше - каскад их

D
На сайте с 21.11.2008
Offline
15
Deb
#5
Watson:
Почитал много всякого.
Но проблема с коннектом через PuTTY при вводе пароля не выводятся звзедочки и выводится access denied.

Вообще-то в putty, как и в консольном ssh, звездочки и не должны появляться, пароль вводится вслепую ;)

Watson
На сайте с 02.07.2007
Offline
111
#6

так вроде бы всё начинает фунциклировать.

WideCap(пока не купил, написал автору, и есть ли бесплатные аналоги соксифицирующие все программы?) + MyEnTunnel(free) + SHH Доступ от свеб

единственное вопрос всетаки если я вхожу на SSH по паролю, а не с ключем

насколько это повышает уязвимость туннеля от прослушивания?

M
На сайте с 16.09.2009
Offline
278
#7
Watson:
всетаки если я вхожу на SSH по паролю, а не с ключем
насколько это повышает уязвимость туннеля от прослушивания?

параллельно. способ авторизации к защите сеанса никаким боком не относится.

а что мешает использовать запароленый ключ?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Watson
На сайте с 02.07.2007
Offline
111
#8
myhand:
параллельно. способ авторизации к защите сеанса никаким боком не относится.

а что мешает использовать запароленый ключ?

пока не разобрался как настроить вход по ключу. да и не понятно насколько лучше от этого будет защита. вопрос в том что пароль и логин навреняка теоретически может перехватить злоумышленник (ведь авторизация идет по открытому каналу т.к. туннель еще не существует).

и дальше он сможет войти на ssh и допустим что-то настроить в системе. или я не прав?

M
На сайте с 16.09.2009
Offline
278
#9
Watson:
вопрос в том что пароль и логин навреняка теоретически может перехватить злоумышленник (ведь авторизация идет по открытому каналу т.к. туннель еще не существует).

кто вам сказал такую глупость, что ssh передает пароли plain text. шифрование используется в т.ч. до авторизации

что касается ключей - читайте мануал putty, там все понятно написано - как использовать

V
На сайте с 01.10.2006
Offline
136
#10
Watson:
пока не разобрался как настроить вход по ключу. да и не понятно насколько лучше от этого будет защита. вопрос в том что пароль и логин навреняка теоретически может перехватить злоумышленник (ведь авторизация идет по открытому каналу т.к. туннель еще не существует).
и дальше он сможет войти на ssh и допустим что-то настроить в системе. или я не прав?

По ключу конечно надёжнее, но если у вас шаред хостинг, разве кто-то даст менять настройки sshd_config?

А так, пароль хороший и всё :) Вопросы брутфорса вас, как пользователя шаред хостинга, не должны волновать :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий