Contenu connexe
Plus de (^-^) togakushi (13)
SSH力をつかおう
- 2. おさらい
► 詳しくは前の資料で。
SSH力をつけよう
[ http://www.slideshare.net/tohakushi/ssh-
13118950 ]
2 / 31
- 9. tsocks(ハマリ)
► CentOSで使った時にProxy ENDで名前解決し
てくれなかった
コンパイルオプション変えてもダメ
原因不明
► 設定ファイルが/etcにしか置けないのでroot権
限ないと設定できない
► ライブラリも決め打ちのパスしか読まない
► SELinuxは適切にね
9 / 31
- 15. 使い方1
HOST
外から:Hostへのsshのみ許可
内から:ESTABLISHEDは許可
RELATEDは許可 HostOnly
他はすべて遮断
sshd
Windows ゲスト VM01 VM02
ssh
簡単にリモートデスクトップで繋ぎたい!! 15 / 31
簡単にリモートデスクトップで ぎたい!!
- 16. 使い方1(従来型)
HOST
HostOnly
sshd
VM01 VM02
ssh
Local> ssh –L13389:VM01:3389 HOST
:
Local> ssh –L23389:VM02:3389 HOST 16 / 31
- 17. 使い方1(従来型)
Local> rdesktop localhost:13389 HOST
Local> rdesktop localhost:23389
HostOnly
sshd
VM01 VM02
ssh
TCP:127.0.0.1:13389
TCP:127.0.0.1:23389
17 / 31
- 18. 使い方1
HOST
HostOnly
sshd
VM01 VM02
ssh
Local> ssh –D1080 HOST
18 / 31
- 19. 使い方1
HOST
Local> tsocks rdesktop VM01
Local> tsocks rdesktop VM02 HostOnly
sshd
VM01 VM02
ssh
TCP:127.0.0.1:1080
19 / 31
- 20. 使い方2
HOST
外から:Hostへのsshのみ許可
内から:ESTABLISHEDは許可
RELATEDは許可 HostOnly
他はすべて遮断
sshd
Linux ゲスト VM01 VM02
ssh
sshd
ゲストをインターネットに いでアップデートしたい!!
ゲストをインターネットに繋いでアップデートしたい!!
アップデートしたい
20 / 31
- 21. 使い方2
HOST
HostOnly
sshd
VM01 VM02
ssh
sshd Local> ssh –D1080 HOST
21 / 31
- 22. 使い方2
Local> ssh –R10022:localhost:22 –
oProxyCommand=’nc –x localhost:1080 %h %p’
VM01 HOST
HostOnly
sshd
VM01 VM02
ssh
TCP:127.0.0.1:1080 ※VM01に直接ログインできればなんでもいいよ!
に直接ログインできればなんでもいいよ!
ログインできればなんでもいいよ
sshd
22 / 31
- 23. 使い方2
HOST
HostOnly
sshd
VM01 VM02
ssh
sshd
VM01> ssh –D1080 –p10022 localhost 23 / 31
- 24. 使い方2
HOST
HostOnly
sshd
VM01 VM02
ssh
sshd
VM01> tsocks yum –y update 24 / 31
- 25. 使い方3
HOST
外から:Hostへのsshのみ許可
内から:ESTABLISHEDは許可
RELATEDは許可 HostOnly
他はすべて遮断
sshd
Windows ゲスト VM01 VM02
ssh
sshd
Windowsだってアップデートしたい!!
だってアップデートしたい!!
だってアップデートしたい 25 / 31
- 26. 使い方3
HOST
HostOnly
sshd
VM01 VM02
ssh
sshd
Local> ssh –R10022:localhost:22
26 / 31
- 27. 使い方3
HOST
HostOnly
sshd
VM01 VM02
ssh
sshd
HOST> ssh –gD1080 –p10022 localhost
27 / 31
- 28. 使い方3
HOST
PROXYの設定 HostOnly
sshd
VM01 VM02
ssh
sshd tsocksとか関係なかった!!
とか関係なかった!!
とか関係なかった
おまけにVM01で名前解決できない!!
おまけに で名前解決できない
できない!!
これは失敗
失敗。
これは失敗。 28 / 31
- 29. すべてのプログラムで利用可能
► curl / wget / w3m / firefox / …
► git / hg / svn / …
► yum / apt / … / ssh / rsync / …
► シェルスクリプト / …
なんでもOK!
なんでも !
29 / 31