Mostrando postagens com marcador SSH. Mostrar todas as postagens
Mostrando postagens com marcador SSH. Mostrar todas as postagens

terça-feira, 2 de janeiro de 2007

Como gerar um túnel SSH

Muitas vezes precisamos conectar no nosso e-mail a partir de um ambiente onde as portas de SMTP e IMAP estão bloqueadas e restando apenas uma porta SSH aberta. Então poderemos fazer um tunel SSH para comunicação entre cliente e servidor nas portas desejadas.

Exemplo:

$ ssh nexthop.com.br -l jarbas -L 10025:localhost:25 -L 10143:localhost:143

Agora configurar o cliente de e-mail para conectar na conta "apontando" para localhost:
SMTP em localhost na porta 10025
IMAP em localhost na porta 10143

Vale ressaltar que para clientes SSH Windows o conceito de túnel é o mesmo.

Pronto!

Como gerar chaves SSH

Com os constantes ataques de força bruta em servidores SSH muitos são configurados para aceitar somente acessos por autenticação de chaves SSH, elevando assim o nível de confiabilidade do acesso.

No seu host (linux) gerar o par de chaves SSH:

$ ssh-keygen -t dsa -f chave.asc -v

Informe a senha (passfrase). Serão gerados os arquivos chave.asc e chave.asc.pub.
Em seguida faça uma cópia dos arquivos:

$ cp chave.asc $HOME/.ssh/id_dsa
$ cp chave.asc.pub $HOME/.ssh/id_dsa.pub

OBS: Caso você ainda não tenha o par de chaves SSH no $HOME/.ssh/
Proteção para garantir acessos indevidos:

$ chmod 600 $HOME/.ssh/id_dsa
$ chmod 600 $HOME/.ssh/id_dsa.pub

Pronto agora você possui um par de chaves no seu computador que poderá ser exportada para os servidores desejados.

Faça outra cópia de chave.asc.pub para o HOMEDIR da máquina que você quer conectar e adicione o seu conteúdo ao arquivo "authorized_keys":
$ cat chave.asc.pub >> .ssh/authorized_keys

Pronto! Divirta-se! :-)