Bitvise ssh client как пользоваться
Перейти к содержимому

Bitvise ssh client как пользоваться

  • автор:

Sysadminium

Работать с сервером используя физический доступ не удобно, а иногда не возможно. Намного удобнее подключаться к консоли сервера по ssh.

Оглавление скрыть

Подготовка к подключению

Подключаемся мы по сети, для этого нам нужно знать ip адрес нашего сервера. Посмотреть его можно командой:

# ip addr show

Команда ip предназначена для работы с сетью, подкоманда addr указывает что идет работа с адресами, а подкоманда show показывает список ip адресов сервера. Команда работает в Ubuntu и Debian одинаково:

Узнаём ip-адрес сервера

Мы видим два сетевых интерфейса:

  • lo — это локальный сетевой интерфейс, с адресом 127.0.0.1, по этому адресу сервер может обращаться сам к себе. Например одна служба этого сервера сможет обратиться к другой службе этого сервера.
  • ens18 — это сетевой интерфейс, который нам и нужен, его ip адрес 172.30.90.34.

SSH служба по умолчанию работает на 22 порту TCP, устанавливать ssh сервер уже не нужно. Мы установили его при установки и в Debian и в Ubuntu.

Подключение с Windows

Подключение используя «Bitvise SSH Client»

Для того чтобы подключаться по ssh с Windows компьютера к Linux серверу можно использовать разные приложения. Например мне нравиться приложение «Bitvise SSH Client«, скачать его можно от сюда.

Для подключения нужно ввести адрес сервера, порт на котором работает служба ssh, логин и пароль, после чего нажать кнопку «Log in»:

Bitvise SSH Client

Дальше соглашаемся с отпечатком сервера (host key):

Bitvise SSH Client. Соглашаемся с отпечатком сервера

После подключения, откроется сразу два окошка. Первое с терминалом для ввода команд. И второе с локальной и удалённой файловыми системами для удобного переноса файлов на сервер по протоколу SFTP:

Подключение используя «PowerShell»

Кроме сторонних программ, таких как «Bitvise SSH Client» из Windows вы можете подключаться по SSH к Linux серверам прямо из PowerShell. Такая возможность появилась с Windows 10 и Windows Server 2016.

Для этого вы должны ввести следующую команду:

> ssh alex@172.30.90.34

Затем вам также нужно будет согласиться с отпечатком сервера (host key) и ввести пароль:

Подключение с Десктопного Linux

Если у вас Десктопный Linux, и вы хотите управлять сервером по ssh, то просто запустите эмулятор терминала и воспользуйтесь командой:

$ ssh alex@172.30.90.34

В выводе увидите примерно следующее:

The authenticity of host '172.30.90.34 (172.30.90.34)' can't be established. ECDSA key fingerprint is SHA256:VrlVJg28+LrVa69peUUTNYVL/a53XOhLqMwkwTdPGmo. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '172.30.90.34' (ECDSA) to the list of known hosts. alex@172.30.90.34's password: alex@ubu:~$

Здесь вам тоже придется подтвердить отпечаток сервера введя «yes«. Затем ввести пароль от пользователя alex и приглашение ввода команды изменится на alex@ubu:~$, что означает что теперь все команды будут выполнены на сервере ubu, от пользователя alex.

Подключение с Android

SSH клиенты есть на Android, например JuiceSSH. Так что с телефона вы тоже можете управлять сервером:

Debian 10. Работа с сервером используя ssh, изображение №4

Различные приглашения ввода команды

С суперпользователем root будем разбираться позже, но уже сейчас нужно запомнить следующее. Когда вы работаете под обычным пользователем то приглашение ввода команды оканчивается на $. А если вы работаете под суперпользователем root то на #:

SSH-туннель для обхода блокировок сайтов, на примере Bitvise SSH Client

Обход блокировки сайтов

Современный интернет уже не настолько доступен, как в былые времена. Несмотря на широчайшее распространение в мире, внутри самой сети неустанно вводится все большее количество ограничений, связанных с лицензиями, авторским правом, местным законодательством и прочими препонами, отбирающее возможность свободного получения информации. В отдельных государствах блокируется доступ ко многим сайтам, или целым сегментам сети, что, конечно же, не может вызывать нашего недовольства.

Распространенный способ обхода блокировок путем использования различных анонимайзеров и прокси-серверов с каждым днем теряет свою актуальность, так как провайдеры успешно определяют посещение через них заблокированных ресурсов и блокируют, в свою очередь, уже сами прокси. Каким же образом обойти запреты и, к тому же, не дать возможности провайдеру установить, какие именно ресурсы вы посещаете? Стоит посоветовать использование SSH-туннеля , как защищенного транспорта для вашего сетевого трафика.

SSH (Secure Shell) – сетевой протокол, шифрующий все передаваемые через него данные, в том числе и пароли, который предоставляет возможность передавать по зашифрованному каналу практически любую цифровую информацию.
Схематически подключение выглядит таким образом:

Обход блокировки сайтов, сетевой протокол шифрующий все передаваемые через него данные

ваш компьютер, обмениваясь ключами, устанавливает защищенное соединение с сервером, по которому и проходит обмен информацией. Выход в интернет происходит с обратной стороны SSH-туннеля.

Перечень преимуществ при его использовании достаточно велик:

  • Шифрованный канал, установленный между вашим компьютером и сервером, не позволяет определить, что за данные по нему передаются. Таким образом, ни провайдер, ни какой-либо злоумышленник, не смогут определить, какую вы информацию запрашиваете или передаете через туннель. Этим методом обеспечивается безопасность данных, например, внутри страны (если сервер находится за рубежом).
  • Все ваши запросы будут иметь IP-адрес сервера, т.е. SSH-туннель работает как прозрачный анонимный прокси. Таким образом, если сервер, к которому вы подключаетесь, находится в Германии или Канаде, у вас будет соответствующий адрес и вы сможете, к примеру, просматривать в YouTube ролики, недоступные для жителей России или Казахстана.
  • Никакие блокировки отдельных сайтов вашим провайдером на вас распространяться не будут – через него вы подключаетесь только к SSH-серверу, а дальнейший серфинг по сети происходит уже из той точки, где сервер подключен к интернету и блокировки провайдера не оказывают на него никакого воздействия.

Где же и как подключиться к SSH-серверу?

Во-первых, существует некоторое количество бесплатных серверов, предоставляющих Shell-доступ. Кроме того, огромное количество ресурсов предоставляют платный сервис за довольно умеренную цену. Воспользуйтесь поисковым запросом «SSH-сервер» и вы быстро обнаружите искомое. Ну и в-третьих, если вы уже оплачиваете хостинг для своего сайта с поддержкой Shell, вам вообще не нужно о чем-то беспокоиться – все необходимое для доступа в сеть через SSH у вас уже есть.

Для обеспечения туннеля стоит воспользоваться программным обеспечением Bitvise SSH Client, которое кроме туннелирования предоставляет возможность защищенной передачи файлов между вашей машиной и сервером, а также имеет встроенный терминал для Shell-доступа к серверу. Кроме того, важным преимуществом этого SSH-клиента является бесплатная лицензия для индивидуального использования.

Для обеспечения туннеля стоит воспользоваться программным обеспечением Bitvise SSH Client

Настройка Bitvise SSH Client

Сложностей при настройке этого ПО практически нет. Для начала, на вкладке “Login” необходимо указать адрес сервера (1) и порт (2) для подключения (уточните у хостера или в сервисе, предоставляющем доступ к SSH-серверу), а также свои учетные данные для Shell-доступа – логин (3) и пароль (4). Впоследствии вы сможете установить аутентификацию при помощи RSA-ключей, но для начала установим парольную аутентификацию (password).

Bitvise SSH Client, но для начала установим парольную аутентификацию

При желании, пароль для соединения можно запоминать в профайле, для чего следует устанавливать соответствующую галочку:

Bitvise SSH Client, при желании пароль для соединения можно запоминать в профайле

На вкладке “Options” стоит установить опцию “Автоматически восстанавливать соединение” (1), а также снять галочки открытия окон терминала и SFTP автоматически после соединения (их всегда можно будет открыть вручную):

Bitvise SSH Client, обход блокировки сайтов

Для включения туннелирования, на вкладке “Services” установите галочку “Enabled” в разделе “Socks/HTTP Proxy Forwarding”. Для локального использования ни адрес, ни порт менять не нужно, а вот запомнить их стоит:

Настройки желательно сохранить, для чего в левой части экрана есть соответствующая пиктограмма (1). В том случае, если у вас несколько серверов, к которым вы можете подключаться, можно создать необходимое число профайлов, сохранив в каждом из них данные для доступа к необходимому серверу, а после загружать требуемый с помощью пиктограммы загрузки (2).

обход блокировки сайтов

Настроенный клиент подключается к серверу с помощью кнопки “Login” в нижней части экрана:

подключаемся к серверу

Если вы не ошиблись во вводе учетных данных, сервер сообщит о том, что аутентификация прошла успешно и установит защищенное соединение.

обход блокировки сайтов

После установки соединения автоматически запускается локальный Socks-прокси, подключаясь к которому, вы получите доступ к сети через SSH-туннель.

Для подключения, откройте настройки прокси в вашем браузере или другой программе, использующей подключение к сети, и укажите адрес вашего SSH-Socks:

настройка параметров прокси сервера

После сохранения установок, соединения ваших программ будут направляться через SSH-туннель, каждое соединение отражается в окне Bitvise SSH Client:

обход блокировки сайтов

Теперь вы используете подключение к интернету при помощи сервера, с которым установили соединение, следовательно, проблем с доступом к сайтам, блокированным в нашем сегменте интернета, больше не возникнет.

Проверить, какой IP-адрес в качестве вашего “видят” сайты, которые вы посещаете, можно с помощью сервисов 2ip.ru, myip.ru и множества подобных:

Обращаем внимание тех пользователей, что собираются использовать SSH-туннель в качестве сокрытия своего реального IP-адреса, в целях анонимности. Множество браузеров (Opera, Google Chrome и т.д.) и других программ (например – Skype), невзирая на то, какие установки вы используете для соединения с сетью, пытаются устанавливать прямые служебные соединения, минуя прокси. Это, само собой, моментально сводит на нет вашу анонимность, раскрывая реальный IP адрес.

Для устранения подобного разоблачения, необходимо в правилах брандмауэра запретить для всех программ исходящие соединения, кроме соединения на адрес вашего прокси (127.0.0.1). И разрешить программе Bitvise SSH Client исходящее соединение с адресом SSH-сервера. В этом случае анонимность будет соблюдаться безукоризненно.

��️ Bitvise – хороший SSH-клиент для Windows для подключения к удаленному серверу Linux.

Обзоры

Автор cryptoparty На чтение 2 мин Опубликовано 27.07.2022

SSH-клиент Bitvise очень хорош для подключения к удаленному серверу Linux.

Эта утилита имеет очень хороший набор функций, и ее стоит попробовать, поскольку она позволяет импортировать SSH-ключ и использовать его для подключения, а также поддерживает подключение через прокси-сервер.

Это удобная утилита, лучше, чем PuTTY.

Она может импортировать SSH-ключи и очень надежна.

Она даже может подключаться через удаленный рабочий стол к удаленной машине Linux.

Вам необходимо настроить службу xrdp на машине Linux, а затем вы можете использовать протокол RDP для дальнейшего подключения.

Просто введите IP-адрес и порт, и вы сможете подключиться.

Перейдите на вкладку Services, чтобы найти конфигурацию для HTTP Proxy, если это необходимо.

Нажмите на ссылку Client Key Manager в главном окне Bitvise, чтобы открыть менеджер клиентских ключей.

Это позволит вам импортировать открытый ключ с сервера Linux и подключиться таким образом.

Это очень удобно.

Быстрая ссылка “Proxy Settings ” также очень удобна.

Еще одна очень полезная функция, которая отлично подходит для администрирования Linux-машины с помощью графического интерфейса.

Откройте новое окно SFTP, и вы сможете осуществлять копирования файлов на и с Linux-машины.

Это очень полезная функция.

Если вы не хотите использовать SFTP из командной строки, это хорошая альтернатива.

Он очень прост в использовании.

Скачать бесплатно

  • Альтернативы PuTTY
  • �� Как преобразовать PEM в PPK с помощью puttygen
  • �� Как включить SSH в Kali Linux и получить доступ с Windows
  • �� 30+ вопросов и ответов на интервью по SSH
  • �� Как настроить проброс X11 SSH на Linux
  • ��️ Как создать ключи ssh на Windows 10

Пожалуйста, не спамьте и никого не оскорбляйте. Это поле для комментариев, а не спамбокс. Рекламные ссылки не индексируются!

Добавить комментарий Отменить ответ

Поддержать нас

  • Аудит ИБ (49)
  • Вакансии (12)
  • Закрытие уязвимостей (110)
  • Книги (27)
  • Мануал (2 387)
  • Медиа (66)
  • Мероприятия (39)
  • Мошенники (23)
  • Обзоры (835)
  • Обход запретов (34)
  • Опросы (3)
  • Скрипты (122)
  • Статьи (366)
  • Философия (133)
  • Юмор (19)

Наш Telegram

Социальные сети
Поделиться

Anything in here will be replaced on browsers that support the canvas element

  • �� Как проверить IPv4-адреса в скрипте 25.12.2023

Проверка IP-адресов – распространенная задача в сетевом и системном администрировании. В этом уроке мы узнаем, как проверить IPv4-адреса с помощью скрипта оболочки. Это особенно полезно в ситуациях, когда нужно убедиться, что пользовательский ввод или данные из другого источника имеют правильный формат IPv4. IPv4 против IPv6: В чем разница между IPv4 и IPv6 Понимание формата адресов […]

Deep Packet Inspection (DPI) – это передовая техника сетевой фильтрации. Если традиционные методы мониторинга и фильтрации сети позволяют лишь поверхностно изучить заголовки пакетов, то DPI проникает глубже, тщательно анализируя фактическое содержание данных в пакетах. Такая детальная проверка позволяет получить полное представление о потоке данных, что дает возможность определить не только тип или категорию данных, но […]

Обратный инжиниринг, термин, часто ассоциируемый с технологическими инновациями и решением проблем, включает в себя сложный процесс раскрытия дизайна, структуры или функциональности продукта, системы или части технологии, чтобы понять их внутреннюю работу. Эта многогранная дисциплина играет ключевую роль в различных отраслях промышленности, способствуя инновациям, обеспечивая совместимость и способствуя продвижению вперед. Сегодня обратный инжиниринг услуги выполняют одни из лучших […]

Компания “Автозайм”: надежное залоговое кредитование в СПб и по всей России “Автозайм” представляет собой современный автоломбард, который оперирует в различных городах России, включая Санкт-Петербург – https://spb.carzaem.ru/autolombard. Компания специализируется на предоставлении кредитов под залог автомобилей, предлагая клиентам удобные и прозрачные условия. Основные преимущества Быстрый и простой процесс. Процедура получения займа в “Автозайм” максимально упрощена. Клиенты могут подать […]

Мы рассмотрим подписание коммитов и тегов ключом GPG, а также отправку и получение открытых ключей GPG на сервер ключей для проверки. Шпаргалка Неподписанный коммит: Подписанный коммит: Если ваши адреса электронной почты git и gpg-ключа отличаются, это приведет к неудаче, пока вы не настроите свой git signingkey Неподписанный тег: Подписанный тег: Переопределение параметров конфигурации автоподписания: Импорт […]

SSH клиенты для Windows

Пока не нашел ssh клиента под мои требования и я успешно использую Bitvise SSH клиент.

Не забываем, что Windows 10 и выше есть встроенный SSH клиент и SCP. Возможно Вам следует изучить его, а не ставить дополнительное программное обеспечение.

ZOC SSH Client

ZOC клиент SSH и эмулятор терминала для Windows и macOS. ZOC — это профессиональная программа эмуляции терминала для Windows и macOS. Его впечатляющий список эмуляций и мощных функций делает его надежным и элегантным инструментом, который соединяет вас с хостами и мэйнфреймами через защищенную оболочку, telnet, последовательный кабель и другие методы связи.

Благодаря современному пользовательскому интерфейсу этот терминал может облегчить вам жизнь. По-своему ZOC — это швейцарский армейский нож эмуляторов терминалов: универсальный, надежный, проверенный.

Сеансы с вкладками и миниатюрами
Адресная книга с папками и хостами с цветовой кодировкой
Возможность настройки в соответствии с вашими предпочтениями и потребностями
Язык сценариев с более чем 200 командами
Совместимость с Windows 10 и macOS 10.16 Big Sur
Удобство для администратора (развертывание, настройка)

Нет портабельной версии из коробки, но попытаться сделать можно указав при установке директорию для конфигов

Xshell

Xshell — полнофункциональный SSH-клиент для Windows. Отличается от PuTTY и схожих продуктов возможностью задавать разные параметры для каждой терминальной сессии, создавать общие скрипты на несколько сессий.

Он поддерживает командную строку Windows и протокол SCP. Также в него встроен файловый менеджер для управления документами в графической среде.

Можно записывать выполняемые команды и превращать «записанный» материал в один скрипт, который после можно перезапустить в любой момент.

PuTTY и SuperPuTTY

SuperPuTTY — это приложение Windows является надстройкой над клиентом PuTTY SSH. SuperPuTTY добавляет возможность для управления вкладками для клиента PuTTY SSH.

Используйте, просто Putty, без всяких надстроек. Единственным недостатком Putty я считаю неудобный sftp клиент, а все остальное у него выше всяких похвал.

KiTTY

KiTTY — это форк версии 0.74 PuTTY. За свою жизнь PuTTY обзавелся несколькими десятками форков (копий) от сторонних разработчиков. Каждый пытался внести в знаменитый SSH-клиент что-то свое. В итоге некоторые выросли в полноценные альтернативы, во много затмившие оригинал.

KiTTY базируется на PuTTY, но обладает массой преимуществ. Можно:

выставлять собственные фильтры для отдельных сессий;

хранить настройки в конфигурационной файле самой утилиты (чтобы хранить ее на флэшке, например, сохраняя настройки);

создавать алиасы для часто используемых команд (и наборов команд);
добавлять скрипты для автоматический аутентификации на сервере;
использовать гиперссылки;

настраивать интерфейс, меняя цвет текста, шрифты, степень прозрачности окна и другие визуальные элементы.

mRemoteNG

mRemoteNG не просто SSH-клиент, а целой комбайн. Мне не зашел.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *