SSH по HTTP (S)

Аппаратные ресурсы, которые Вы использовали бы только для выполнения второго, виртуализированного Windows Server, вероятно, будут больше, чем ресурсы, требуемые выполнять "легкие сервисы" в невиртуализированном сценарии.

Выполнение нескольких виртуальных машин будет всегда подвергаться хиту производительности, так как простая математика его диктует, что доступные ресурсы разделены между x потребителями. Чем больше значение x, тем менее доступный каждому потребителю.

1
задан 31 October 2010 в 03:45
4 ответа

С этой целью существует sslh.

5
ответ дан 3 December 2019 в 16:30
  • 1
    Это добилось цели и было супер легко настроить. Единственная вещь, которую я должен был сделать, была, говорят апачу слушать на другом порте, так как sslh связывает с 443.Спасибо! –  delivarator 31 October 2010 в 20:05

Если Вы должны окружить доступ, необходимо просто получить его от организации и не иметь, чтобы сделать странный материал для получения его.

Однако можно установить webshell или anyterm и выполнить то, в чем Вы нуждаетесь, но действительно получаете свой нормальный доступ оболочки, или Вы могли бы попасть в беду. Прием webshell хорош для того, когда у Вас должна быть оболочка в Вашей домашней машине из одной из тех проксированных сетей, все мы знаем.

2
ответ дан 3 December 2019 в 16:30

см. это руководство по использованию штопора

1
ответ дан 3 December 2019 в 16:30

Во-первых, если Вы собираетесь попытаться выполнить ssh на нестандартном порте для нанесения поражения локальным политикам IT (заблуждающийся, поскольку я чувствую, что они), нормально использовать 443, а не 80. Это вызвано тем, что http часто проксируется организациями; это проксирование часто делается прозрачно, таким образом, может быть трудно сказать, происходит ли это. HTTPS, в отличие от этого, быть от начала до конца зашифрованным, обычно невозможно проксировать, так большинство организаций или не беспокоится или настроил прокси как простую передачу. Это делает TCP/443 более безопасным выбором для нестандартного ssh, чем TCP/80. Предложение Joschi sslh, я замечаю, разработано для сосуществования с https, а не http.

Тем не менее ssh насколько я знаю не поддерживает вида виртуальной поддержки имени хоста, так использование ssh.work.com не собирается работать, если это решает к IP-адресу, который уже выполняет настоящего апачского слушателя на TCP/443. Если, однако, у Вас есть общедоступный IP-адрес, который можно сэкономить для просто этой цели на машине работы, можно настроить sshd для работы порта 443 с

Port 443

в sshd_config, и затем просто укажите на удаленный ssh клиент на свой IP-адрес с -p 443 флаг.

Если Вы не можете сэкономить IP-адрес для этого, то sslh является Вашим человеком.

0
ответ дан 3 December 2019 в 16:30

Теги

Похожие вопросы