[Question] [SSH] Thảo luận về Port forwarding và X forwarding |
19/07/2008 09:13:08 (+0700) | #1 | 142240 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Tôi xin đưa ra vài câu hỏi để anh chị em thảo luận:
- Bản chất của forwarding là gì?
- Port forwarding là gì? Port forwarding được dùng trong những trường hợp nào? So sánh Local forwarding và Remote forwarding? Có thể tiến hành Port forwarding trên chính 1 máy được không? Trường hợp này được dùng khi nào?
- X Forwarding là gì? Nó làm việc như nào, nó được cấu hình ra sao?
- Cần chú trọng gì trong vấn đề Forwarding security
Nội dung thảo luận đều có trong chương 9 của cuốn sách OReilly - SSH The Definitive Guide, có trên thư viện của HVA. Mục đích của tôi khi lập chủ đề này là cùng mọi người học hỏi để nắm được bản chất vấn đề, do đó mọi người cố gắng thảo luận càng sâu càng tốt, có ví dụ cụ thể và những lưu ý khi cấu hình.
Xin mời cả nhà. |
|
Let's build on a great foundation! |
|
|
|
[Question] [SSH] Thảo luận về Port forwarding và X forwarding |
19/07/2008 14:55:49 (+0700) | #2 | 142290 |
vnpenguin
Elite Member
|
0 |
|
|
Joined: 15/02/2004 22:51:33
Messages: 82
Location: VNOSS
Offline
|
|
quanta wrote:
Nội dung thảo luận đều có trong chương 9 của cuốn sách OReilly - SSH The Definitive Guide, có trên thư viện của HVA.
HVA cung cấp miễn phí (và hợp pháp ?) sách của O'Reilly ? |
|
|
|
|
[Question] [SSH] Thảo luận về Port forwarding và X forwarding |
19/07/2008 22:13:46 (+0700) | #3 | 142306 |
mèo lười
Member
|
0 |
|
|
Joined: 13/06/2008 16:36:17
Messages: 7
Offline
|
|
vnpenguin wrote:
quanta wrote:
Nội dung thảo luận đều có trong chương 9 của cuốn sách OReilly - SSH The Definitive Guide, có trên thư viện của HVA.
HVA cung cấp miễn phí (và hợp pháp ?) sách của O'Reilly ?
Bác vnpenguin đã đọc kỹ dòng cuối cùng của phần Thư viện HVA chưa? Tui ko thích những câu làm lạc đề như vầy |
|
|
|
|
[Question] [SSH] Thảo luận về Port forwarding và X forwarding |
19/07/2008 22:20:45 (+0700) | #4 | 142311 |
|
tranhuuphuoc
Moderator
|
Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
|
|
quanta wrote:
Tôi xin đưa ra vài câu hỏi để anh chị em thảo luận:
- Bản chất của forwarding là gì?
- Port forwarding là gì? Port forwarding được dùng trong những trường hợp nào? So sánh Local forwarding và Remote forwarding? Có thể tiến hành Port forwarding trên chính 1 máy được không? Trường hợp này được dùng khi nào?
- X Forwarding là gì? Nó làm việc như nào, nó được cấu hình ra sao?
- Cần chú trọng gì trong vấn đề Forwarding security
Nội dung thảo luận đều có trong chương 9 của cuốn sách OReilly - SSH The Definitive Guide, có trên thư viện của HVA. Mục đích của tôi khi lập chủ đề này là cùng mọi người học hỏi để nắm được bản chất vấn đề, do đó mọi người cố gắng thảo luận càng sâu càng tốt, có ví dụ cụ thể và những lưu ý khi cấu hình.
Xin mời cả nhà.
X Forwarding (chắc là ForwardX11) tức là dành cho người sử dụng với giao diện là X Windows (X Windows GUI) nếu em cài đặt 1 server nào đó với giao diện dòng lệnh thì không dùng nó và ngược lại . Kỹ thuật này cho phép client được phép sử dụng những ứng dụng X11 để tạo 1 connection thay vì sử dụng shell .
Port Forwarding này có phải là chuyển đổi địa chỉ mạng (NAT-Network Address Translate) hay không nhĩ SSH mặc định dùng cổng 22 nó có cơ chế mã hóa và giải mã cho nên việc trao đổi thông tin, dữ liệu khá an toàn tuy nhiên nếu em muốn sử dụng các ứng dụng khác như IMAP, SMTP ,... thì sao trong khi đó các ứng dụng này không được mã hóa và giải mã như thằng SSH vậy tức là mật khẩu , tài khoản người dùng từ web client được gởi đi đến server đều là text hết cho nên lúc này nó sẽ tìm cổng của ứng dụng mà em đang chạy không được an toàn chẳng hạn như IMAP sau đó nó "gù rì" với thằng SSH rằng :
"Ê mậy, hôm nay cho tao đi ngang phòng của mày mà đi cua gái nha mậy"
Ngoài trời thì đang đổ mưa mà em chẳng đem theo cây dù, áo mưa nào hết cho nên nếu em đi ra ngoài thì ướt áo là cái chắc, bạn gái của em nó thấy nó ... bỏ em luôn cho nên em liên hệ với thằng kia và thằng kia nó đồng ý và cho phép em đi ngang phòng của nó mà cua gái .
Chú ý 1 điểm nó chỉ làm việc trên TCP không làm việc trên giao thức khác .
Anh đùa vui 1 chút |
|
|
|
|
|