<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://178.140.10.58:8080/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://178.140.10.58:8080/feed.php">
        <title>Библиотека знаний - ssh</title>
        <description>Заметки IT программиста</description>
        <link>http://178.140.10.58:8080/</link>
        <image rdf:resource="http://178.140.10.58:8080/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-04-17T11:52:46+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://178.140.10.58:8080/doku.php?id=ssh:convert"/>
                <rdf:li rdf:resource="http://178.140.10.58:8080/doku.php?id=ssh:iptables"/>
                <rdf:li rdf:resource="http://178.140.10.58:8080/doku.php?id=ssh:sshfs"/>
                <rdf:li rdf:resource="http://178.140.10.58:8080/doku.php?id=ssh:tunel"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://178.140.10.58:8080/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Библиотека знаний</title>
        <link>http://178.140.10.58:8080/</link>
        <url>http://178.140.10.58:8080/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="http://178.140.10.58:8080/doku.php?id=ssh:convert">
        <dc:format>text/html</dc:format>
        <dc:date>2018-03-10T12:23:59+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Конвертирвоние из openssh в ssh-2</title>
        <link>http://178.140.10.58:8080/doku.php?id=ssh:convert</link>
        <description>&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:ssh&amp;amp;do=showtag&amp;amp;tag=ssh&quot; class=&quot;wikilink1&quot; title=&quot;tag:ssh&quot; rel=&quot;tag&quot;&gt;ssh&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:openssh&amp;amp;do=showtag&amp;amp;tag=openssh&quot; class=&quot;wikilink1&quot; title=&quot;tag:openssh&quot; rel=&quot;tag&quot;&gt;openssh&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:rsa&amp;amp;do=showtag&amp;amp;tag=rsa&quot; class=&quot;wikilink1&quot; title=&quot;tag:rsa&quot; rel=&quot;tag&quot;&gt;rsa&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:dsa&amp;amp;do=showtag&amp;amp;tag=dsa&quot; class=&quot;wikilink1&quot; title=&quot;tag:dsa&quot; rel=&quot;tag&quot;&gt;dsa&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:networks&amp;amp;do=showtag&amp;amp;tag=networks&quot; class=&quot;wikilink1&quot; title=&quot;tag:networks&quot; rel=&quot;tag&quot;&gt;networks&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:networking&amp;amp;do=showtag&amp;amp;tag=networking&quot; class=&quot;wikilink1&quot; title=&quot;tag:networking&quot; rel=&quot;tag&quot;&gt;networking&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:network&amp;amp;do=showtag&amp;amp;tag=network&quot; class=&quot;wikilink1&quot; title=&quot;tag:network&quot; rel=&quot;tag&quot;&gt;network&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;h1 class=&quot;sectionedit1&quot; id=&quot;конвертирвоние_из_openssh_в_ssh-2&quot;&gt;Конвертирвоние из openssh в ssh-2&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041a\u043e\u043d\u0432\u0435\u0440\u0442\u0438\u0440\u0432\u043e\u043d\u0438\u0435 \u0438\u0437 openssh \u0432 ssh-2&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043a\u043e\u043d\u0432\u0435\u0440\u0442\u0438\u0440\u0432\u043e\u043d\u0438\u0435_\u0438\u0437_openssh_\u0432_ssh-2&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;58-123&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;openssh&quot;&gt;OpenSSH&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Конвертирвоние из openssh в ssh-2
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co4&quot;&gt;$ &lt;/span&gt;&lt;span class=&quot;kw2&quot;&gt;ssh-keygen&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-e&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; openssh.pub &lt;span class=&quot;sy0&quot;&gt;&amp;gt;&lt;/span&gt; ssh2.pub&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;OpenSSH&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;openssh&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;124-259&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit3&quot; id=&quot;важное&quot;&gt;Важное&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0412\u0430\u0436\u043d\u043e\u0435&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0432\u0430\u0436\u043d\u043e\u0435&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;260-283&amp;quot;} --&gt;
&lt;h4 class=&quot;sectionedit4&quot; id=&quot;invalid_key_length&quot;&gt;Invalid key length&lt;/h4&gt;
&lt;div class=&quot;level4&quot;&gt;
&lt;div class=&quot;plugin_note noteimportant&quot;&gt;&lt;strong&gt;debug1: Trying private key: /home/mirocow/.ssh/id_rsa&lt;/strong&gt; &lt;br/&gt;

&lt;strong&gt;Enter passphrase for key &amp;#039;/home/mirocow/.ssh/id_rsa&amp;#039;:&lt;/strong&gt; &lt;br/&gt;

&lt;strong&gt;Load key &amp;quot;/home/mirocow/.ssh/id_rsa&amp;quot;: Invalid key length&lt;/strong&gt; &lt;br/&gt;

Если возникнет подобная ошибка, знайте!!! &lt;br/&gt;

Программистам из OpenSSH/OpenSSL команды - насрать на вас&lt;br/&gt;

&lt;a href=&quot;https://www.openssh.com/releasenotes.html&quot; class=&quot;urlextern&quot; title=&quot;https://www.openssh.com/releasenotes.html&quot; rel=&quot;ugc nofollow&quot;&gt;Начиная с версии OpenSSH 7.6/7.6p1 ключ 1024 больше не поддерживается&lt;/a&gt; &lt;img src=&quot;http://178.140.10.58:8080/lib/images/smileys/exclaim.svg&quot; class=&quot;icon smiley&quot; alt=&quot;:!:&quot; /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Invalid key length&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;invalid_key_length&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;284-855&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit5&quot; id=&quot;ssh-2&quot;&gt;SSH-2&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
&lt;a href=&quot;https://tools.ietf.org/html/rfc4716#section-3&quot; class=&quot;urlextern&quot; title=&quot;https://tools.ietf.org/html/rfc4716#section-3&quot; rel=&quot;ugc nofollow&quot;&gt;RFC 4716&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;
Конвертирвоние из ssh-2 в openssh
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co4&quot;&gt;$ &lt;/span&gt;&lt;span class=&quot;kw2&quot;&gt;ssh-keygen&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-i&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; ssh2.pub &lt;span class=&quot;sy0&quot;&gt;&amp;gt;&lt;/span&gt; openssh.pub&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSH-2&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh-2&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;856-&amp;quot;} --&gt;</description>
    </item>
    <item rdf:about="http://178.140.10.58:8080/doku.php?id=ssh:iptables">
        <dc:format>text/html</dc:format>
        <dc:date>2015-09-30T08:37:15+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Защита ssh средствами iptables</title>
        <link>http://178.140.10.58:8080/doku.php?id=ssh:iptables</link>
        <description>&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:firewall&amp;amp;do=showtag&amp;amp;tag=firewall&quot; class=&quot;wikilink1&quot; title=&quot;tag:firewall&quot; rel=&quot;tag&quot;&gt;firewall&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:iptables&amp;amp;do=showtag&amp;amp;tag=iptables&quot; class=&quot;wikilink1&quot; title=&quot;tag:iptables&quot; rel=&quot;tag&quot;&gt;iptables&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:ssh&amp;amp;do=showtag&amp;amp;tag=ssh&quot; class=&quot;wikilink1&quot; title=&quot;tag:ssh&quot; rel=&quot;tag&quot;&gt;ssh&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;h1 class=&quot;sectionedit1&quot; id=&quot;защита_ssh_средствами_iptables&quot;&gt;Защита ssh средствами iptables&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0417\u0430\u0449\u0438\u0442\u0430 ssh \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438 iptables&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0437\u0430\u0449\u0438\u0442\u0430_ssh_\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430\u043c\u0438_iptables&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;32-93&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;ограничение_количества_подключений&quot;&gt;Ограничение количества подключений&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Для защиты от brute force (перебора паролей), можно ограничить количество подключений на 22 порт с одного ip адреса до нескольких раз в минуту, после чего блокировать попытки подключения для данного ip.
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;## Создание цепочки правил sshguard
# Максимум 2 новых запроса в минуту для одного ip
/sbin/iptables -N sshguard
# Вкл. лог по желанию
#/sbin/iptables -A sshguard -m state --state NEW -m recent --name SSH --rcheck --seconds 60 --hitcount 2 -j LOG --log-prefix &amp;quot;SSH-shield: &amp;quot;
/sbin/iptables -A sshguard -m state --state NEW -m recent --name SSH --update --seconds 60 --hitcount 2 -j DROP
/sbin/iptables -A sshguard -m state --state NEW -m recent --name SSH --set -j ACCEPT
/sbin/iptables -A sshguard -j ACCEPT
 
## Применение для трафика ssh цепочку sshguard
/sbin/iptables -A INPUT -p tcp --dport 22 -j sshguard&lt;/pre&gt;

&lt;p&gt;
recent : позволяет создавать динамические списки адресов IP. Модуль поддерживает ряд опций
&lt;/p&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –name name : имя списка, с которым работает команда. По умолчанию для списка используется имя DEFAULT
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –rcheck : опция будет проверять наличие адреса отправителя пакета в списке При отсутствии адреса в списке возвращается значение false.
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –update : опция будет проверять наличие адреса отправителя пакета в списке. Если адрес присутствует, соответствующая запись обновляется. При отсутствии адреса в списке возвращается значение false.
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –hitcount hits : счетчик, возвращает true при наличии адреса в списке, когда число принятых пакетов с адреса больше или равно заданного значения. Используется совместно с rcheck или update
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –seconds seconds : определяет период (от момента занесения адреса в список), в течение которого адрес может находиться в списке
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –set : служит для добавления адреса отправителя пакета в список. Если такой адрес уже есть в списке, запись будет обновлена
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 –remove : удалить адрес из списка. Если адрес не обнаружен вернет false.
&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;
Опции могут использоваться с инверсией (!) 
&lt;/p&gt;
&lt;div class=&quot;plugin_note noteimportant&quot;&gt;Использование update, а не rcheck, заставляет выдержать интервал перед следующий попыткой подключения. Если не выдержав интервал сделать попытки подключения, то это приведет к тому, что придется выдержать снова 60 секунд с момента последний попытки подключения.
&lt;/div&gt;
&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0439&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u0435_\u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0430_\u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0439&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;94-3662&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;динамическое_открытие_закрытие_ssh_порта&quot;&gt;Динамическое открытие/закрытие ssh порта&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Небольшое правило для iptables помогающее лишний раз не держать порты открытыми.
&lt;/p&gt;

&lt;p&gt;
Пример для доступа к SSH, хотя как сами понимаете можно использовать как угодно.
&lt;/p&gt;

&lt;p&gt;
Суть правила проста - для того чтобы открыть доступ к шеллу нужно сначала стукнуться на 1500 порт: 
telnet&amp;#039;ом например:
&lt;/p&gt;

&lt;p&gt;
telnet myserver 1500
или через браузер:
&lt;/p&gt;

&lt;p&gt;
&lt;a href=&quot;http://192.168.0.100:1500&quot; class=&quot;urlextern&quot; title=&quot;http://192.168.0.100:1500&quot; rel=&quot;ugc nofollow&quot;&gt;http://192.168.0.100:1500&lt;/a&gt;
соответственно если стукнуть на 1499 - то порт закроется
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;iptables -N sshguard
# Если адрес в списке, то подключение разрешено
iptables -A sshguard -m state --state NEW -m recent --rcheck --name SSH -j ACCEPT
# Разрешить пакеты для уже установленных соединений
iptables -A sshguard -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A sshguard -j DROP
 
# Заносит адрес в список
#iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1500 -j LOG --log-prefix &amp;quot;SSH-open: &amp;quot;
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1500 -m recent --name SSH --set -j DROP
# Удаляет адрес из списка
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1499 -m recent --name SSH --remove -j DROP
 
# Применение для трафика ssh цепочку sshguard
iptables -A INPUT -p tcp --dport 22 -j sshguard&lt;/pre&gt;
&lt;div class=&quot;plugin_note notetip&quot;&gt;Порт открывается только для ip с которого был открыт
&lt;/div&gt;
&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0414\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435\/\u0437\u0430\u043a\u0440\u044b\u0442\u0438\u0435 ssh \u043f\u043e\u0440\u0442\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0435_\u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435_\u0437\u0430\u043a\u0440\u044b\u0442\u0438\u0435_ssh_\u043f\u043e\u0440\u0442\u0430&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;3663-5475&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;открытие_порта_ssh_на_заданное_время&quot;&gt;Открытие порта ssh на заданное время&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Еще один пример демонстрирует способ открытия порта ssh для определенного ip на заданное время.
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;## определяем цепочку для SSH трафика
iptables -N sshguard
iptables -F sshguard
# Разрешить подключение если ip есть в списке и последнее подключение осуществлялось не позднее 108000 секунд (30 часов) 
iptables -A sshguard -m state --state NEW -m recent --update --seconds 108000 --name SSH -j ACCEPT
# Разрешить пакеты для уже установленных соединений
iptables -A sshguard -m state --state ESTABLISHED,RELATED -j ACCEPT
# Заблокировать если нет в списке
iptables -A sshguard -j DROP
 
## Открытие SSH
iptables -A INPUT -m state --state NEW -p tcp --dport 222 -m recent --name SSH --set
## Фильтрация ssh трафика через цепочку sshguard
iptables -A INPUT -p tcp --dport 22 -j sshguard
Теперь, чтобы получить ssh доступ нужно сперва постучаться на порт 222, например так:&lt;/pre&gt;

&lt;p&gt;
ssh user@server.name -p 222
после этого доступ для вашего ip на 22 порт будет разрешен на указанное время, при этом каждый новый коннект на ssh будет продлевать это время. Если вы не хотите продления времени то замените –update –seconds 108000 на –rcheck.
&lt;/p&gt;

&lt;p&gt;
Порт открывается только для ip с которого был открыт
Также можно узнать каким ip адресам разрешен доступ к ssh:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;cat /proc/net/ipt_recent/SSH&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041e\u0442\u043a\u0440\u044b\u0442\u0438\u0435 \u043f\u043e\u0440\u0442\u0430 ssh \u043d\u0430 \u0437\u0430\u0434\u0430\u043d\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0435_\u043f\u043e\u0440\u0442\u0430_ssh_\u043d\u0430_\u0437\u0430\u0434\u0430\u043d\u043d\u043e\u0435_\u0432\u0440\u0435\u043c\u044f&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;5476-&amp;quot;} --&gt;</description>
    </item>
    <item rdf:about="http://178.140.10.58:8080/doku.php?id=ssh:sshfs">
        <dc:format>text/html</dc:format>
        <dc:date>2015-09-30T08:37:55+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Монтирование директорий с использованием SSH</title>
        <link>http://178.140.10.58:8080/doku.php?id=ssh:sshfs</link>
        <description>&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:ssh&amp;amp;do=showtag&amp;amp;tag=ssh&quot; class=&quot;wikilink1&quot; title=&quot;tag:ssh&quot; rel=&quot;tag&quot;&gt;ssh&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:mount&amp;amp;do=showtag&amp;amp;tag=mount&quot; class=&quot;wikilink1&quot; title=&quot;tag:mount&quot; rel=&quot;tag&quot;&gt;mount&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;h1 class=&quot;sectionedit1&quot; id=&quot;монтирование_директорий_с_использованием_ssh&quot;&gt;Монтирование директорий с использованием SSH&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
&lt;a href=&quot;http://178.140.10.58:8080/lib/exe/fetch.php?tok=a5375f&amp;amp;media=http%3A%2F%2Fs0.cyberciti.org%2Fimages%2Ffaq%2F2015%2F03%2Fsshfs-setup.jpg&quot; class=&quot;media&quot; title=&quot;http://s0.cyberciti.org/images/faq/2015/03/sshfs-setup.jpg&quot;&gt;&lt;img src=&quot;http://178.140.10.58:8080/lib/exe/fetch.php?tok=a5375f&amp;amp;media=http%3A%2F%2Fs0.cyberciti.org%2Fimages%2Ffaq%2F2015%2F03%2Fsshfs-setup.jpg&quot; class=&quot;media&quot; loading=&quot;lazy&quot; title=&quot;s0.cyberciti.org_images_faq_2015_03_sshfs-setup.jpg&quot; alt=&quot;s0.cyberciti.org_images_faq_2015_03_sshfs-setup.jpg&quot; /&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0439 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SSH&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435_\u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0439_\u0441_\u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c_ssh&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;20-179&amp;quot;} --&gt;
&lt;h1 class=&quot;sectionedit2&quot; id=&quot;установка&quot;&gt;Установка&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 apt-get install sshfs - Debian
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 yum install sshfs - CentOS
&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;


&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;180-280&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;настройка_sshfs&quot;&gt;Настройка sshfs&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 sshfs&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430_sshfs&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;281-318&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;монтирование_удаленной_директори&quot;&gt;Монтирование удаленной директори&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
&amp;lt;konsole&amp;gt;
sshfs -o allow_other username@hostname.ru:/home/usernamedir /home/somedir
&amp;lt;/konsole&amp;gt;
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0439 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435_\u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0439_\u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;319-490&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit5&quot; id=&quot;параметры&quot;&gt;Параметры&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -o
&lt;/div&gt;&lt;ul&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 allow_other - Предоставить доступ другим пользователям
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 uid=500 - Предоставить доступ пользователю с id 500
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 gid=500 - Предоставить доступ группе с id 500
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 rw
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 nosuid - Не выдовать suid
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 nodev
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level2&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 max_read=65536 - Максимальное чтение файлов
&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;


&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;491-931&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit6&quot; id=&quot;allow_other&quot;&gt;allow_other&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;

&lt;p&gt;
Перед применением опции allow_other, ее необходимо сначала разрешить в /etc/fuse.conf
&lt;/p&gt;

&lt;p&gt;
nano /etc/fuse.conf
&lt;/p&gt;
&lt;pre class=&quot;code sh&quot;&gt;# Allow non-root users to specify the &#039;allow_other&#039; or &#039;allow_root&#039;
# mount options.
#
user_allow_other&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;allow_other&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;allow_other&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:6,&amp;quot;range&amp;quot;:&amp;quot;932-1234&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit7&quot; id=&quot;автоматическое_монтирование_fstab&quot;&gt;Автоматическое монтирование fstab&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
sudo nano /etc/fstab
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;sshfs#user@remote.host:/usernamedir /home/somedir fuse uid=1000,gid=1000 0 0&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 fstab&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0435_\u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435_fstab&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:7,&amp;quot;range&amp;quot;:&amp;quot;1235-1421&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit8&quot; id=&quot;размонтирование&quot;&gt;Размонтирование&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
&amp;lt;konsole&amp;gt;
fusermount -u /home/somedir
&amp;lt;/konsole&amp;gt;
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0420\u0430\u0437\u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0440\u0430\u0437\u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:8,&amp;quot;range&amp;quot;:&amp;quot;1422-&amp;quot;} --&gt;</description>
    </item>
    <item rdf:about="http://178.140.10.58:8080/doku.php?id=ssh:tunel">
        <dc:format>text/html</dc:format>
        <dc:date>2022-02-15T14:34:44+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Настройка SSH тунеля</title>
        <link>http://178.140.10.58:8080/doku.php?id=ssh:tunel</link>
        <description>&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:ssh&amp;amp;do=showtag&amp;amp;tag=ssh&quot; class=&quot;wikilink1&quot; title=&quot;tag:ssh&quot; rel=&quot;tag&quot;&gt;ssh&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:tunel&amp;amp;do=showtag&amp;amp;tag=tunel&quot; class=&quot;wikilink1&quot; title=&quot;tag:tunel&quot; rel=&quot;tag&quot;&gt;tunel&lt;/a&gt;,
	&lt;a href=&quot;http://178.140.10.58:8080/doku.php?id=tag:portmap&amp;amp;do=showtag&amp;amp;tag=portmap&quot; class=&quot;wikilink1&quot; title=&quot;tag:portmap&quot; rel=&quot;tag&quot;&gt;portmap&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;h1 class=&quot;sectionedit1&quot; id=&quot;настройка_ssh_тунеля&quot;&gt;Настройка SSH тунеля&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 SSH \u0442\u0443\u043d\u0435\u043b\u044f&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430_ssh_\u0442\u0443\u043d\u0435\u043b\u044f&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;28-78&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;строим_тунель_из_сети_в_мир&quot;&gt;Строим тунель из сети в мир.&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0421\u0442\u0440\u043e\u0438\u043c \u0442\u0443\u043d\u0435\u043b\u044c \u0438\u0437 \u0441\u0435\u0442\u0438 \u0432 \u043c\u0438\u0440.&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0441\u0442\u0440\u043e\u0438\u043c_\u0442\u0443\u043d\u0435\u043b\u044c_\u0438\u0437_\u0441\u0435\u0442\u0438_\u0432_\u043c\u0438\u0440&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;79-142&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit3&quot; id=&quot;ssh&quot;&gt;ssh&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;$ &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-N&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-R&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;2222&lt;/span&gt;:10.11.12.13:&lt;span class=&quot;nu0&quot;&gt;22&lt;/span&gt; username&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;99.88.77.66
$ &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-p&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;345&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-v&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-N&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-R&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;3307&lt;/span&gt;:10.11.12.13:&lt;span class=&quot;nu0&quot;&gt;3306&lt;/span&gt; username&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;99.88.77.66&lt;/pre&gt;

&lt;p&gt;
Если ssh запущен на нестандартном порту -p 345
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;$ &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-p2222&lt;/span&gt; localhost - мы попадём на хост 10.11.12.13
$ nc localhost &lt;span class=&quot;re5&quot;&gt;-p&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;3307&lt;/span&gt; - попадем на MySql хоста 10.11.12.13&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;ssh&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;143-544&amp;quot;} --&gt;
&lt;h4 class=&quot;sectionedit4&quot; id=&quot;ключи&quot;&gt;Ключи&lt;/h4&gt;
&lt;div class=&quot;level4&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -f 
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -N 
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -v
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -p - ssh Порт
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -R позволяет удаленные обращения (remote) направлять на (local) сервер.
&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co4&quot;&gt;$ &lt;/span&gt;&lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-N&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-R&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;2080&lt;/span&gt;:10.11.12.14:&lt;span class=&quot;nu0&quot;&gt;80&lt;/span&gt; username&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;99.88.77.66&lt;/pre&gt;

&lt;p&gt;
Введя на хосте 99.88.77.66:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co4&quot;&gt;$ &lt;/span&gt;w3m &lt;span class=&quot;re5&quot;&gt;-dump&lt;/span&gt; http:&lt;span class=&quot;sy0&quot;&gt;//&lt;/span&gt;localhost:&lt;span class=&quot;nu0&quot;&gt;2080&lt;/span&gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041a\u043b\u044e\u0447\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043a\u043b\u044e\u0447\u0438&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;545-906&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit5&quot; id=&quot;строим_тунель_из_мира_в_сеть&quot;&gt;Строим тунель из мира в сеть.&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0421\u0442\u0440\u043e\u0438\u043c \u0442\u0443\u043d\u0435\u043b\u044c \u0438\u0437 \u043c\u0438\u0440\u0430 \u0432 \u0441\u0435\u0442\u044c.&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0441\u0442\u0440\u043e\u0438\u043c_\u0442\u0443\u043d\u0435\u043b\u044c_\u0438\u0437_\u043c\u0438\u0440\u0430_\u0432_\u0441\u0435\u0442\u044c&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:4,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;907-972&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit6&quot; id=&quot;ssh1&quot;&gt;SSH&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;$ &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-N&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-L&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;4080&lt;/span&gt;:192.168.0.10:&lt;span class=&quot;nu0&quot;&gt;80&lt;/span&gt; nameuser&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;88.77.66.55
$ &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-p&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;345&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-v&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-N&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-L&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;3307&lt;/span&gt;:localhost:&lt;span class=&quot;nu0&quot;&gt;3306&lt;/span&gt; username&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;99.88.77.66
$ &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-L&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;8080&lt;/span&gt;:remote-host-which-wait-connect.com:&lt;span class=&quot;nu0&quot;&gt;443&lt;/span&gt; username&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;99.88.77.66&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSH&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh1&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:4,&amp;quot;secid&amp;quot;:6,&amp;quot;range&amp;quot;:&amp;quot;973-1202&amp;quot;} --&gt;
&lt;h4 class=&quot;sectionedit7&quot; id=&quot;ключи1&quot;&gt;Ключи&lt;/h4&gt;
&lt;div class=&quot;level4&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -f 
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -N не выполнять команды, поднимает только тунель
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -L позволяет локальные обращения (Local) направлять на удалённый сервер.
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -v
&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 -p - ssh Порт
&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;
Аналогично, вводим на своём хосте:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co4&quot;&gt;$ &lt;/span&gt;w3m &lt;span class=&quot;re5&quot;&gt;-dump&lt;/span&gt; http:&lt;span class=&quot;sy0&quot;&gt;//&lt;/span&gt;localhost:&lt;span class=&quot;nu0&quot;&gt;4080&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;
и получаем доступ к web-ресурсу узла 192.168.0.10, который находится за хостом 88.77.66.55.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041a\u043b\u044e\u0447\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u043a\u043b\u044e\u0447\u04381&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:5,&amp;quot;secid&amp;quot;:7,&amp;quot;range&amp;quot;:&amp;quot;1203-1746&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit8&quot; id=&quot;socks5&quot;&gt;SOCKS5&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co4&quot;&gt;$ &lt;/span&gt;&lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-p&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;22&lt;/span&gt; username&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;99.88.77.66 &lt;span class=&quot;re5&quot;&gt;-v&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-N&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-D&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;3128&lt;/span&gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SOCKS5&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;socks5&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:6,&amp;quot;secid&amp;quot;:8,&amp;quot;range&amp;quot;:&amp;quot;1747-1834&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit9&quot; id=&quot;статьи&quot;&gt;Статьи&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt;
 &lt;a href=&quot;http://habrahabr.ru/post/122445/&quot; class=&quot;urlextern&quot; title=&quot;http://habrahabr.ru/post/122445/&quot; rel=&quot;ugc nofollow&quot;&gt;http://habrahabr.ru/post/122445/&lt;/a&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;


&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0421\u0442\u0430\u0442\u044c\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;\u0441\u0442\u0430\u0442\u044c\u0438&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:7,&amp;quot;secid&amp;quot;:9,&amp;quot;range&amp;quot;:&amp;quot;1835-&amp;quot;} --&gt;</description>
    </item>
</rdf:RDF>
