Problem
Bir çok kurumsal şirket, güvenlik duvarlarıyla kurum içindeki bilgisayarlara dışarıdan erişimi kısıtlar. Örneğin, şirket bilgisayarı dışarıdaki sunuculara HTTP, FTP bağlantıları yapabilir ama eğer siz şirketteki bilgisayarınıza ofis dışından erişemezsiniz. Bu sorunun bulunduğu bir ağı şu şekilde şematize edebiliriz.
Çözüm
Bu sorunu çözmek için bazı şirketler VPN kullanmaktadır ama her şirket bunu sağlamadığı için burada reverse(ters) ssh ile ofisteki bilgisayarınıza nasıl erişebileceğiniz anlatacağım.
Teorikte bu problemi çözmek için ilk önce ofis bilgisayarından ev bilgisayarına ssh bağlantısı kurulur. Bu ssh bağlantısı üzerinden ev bilgisayarından ofis bilgisayarına yeni bir bağlantı kurulur. Yeni kurulan bağlantı mevcut ssh bağlantısı üzerinden olacağı için, firewall bunu içeri gelen yeni bir bağlantı olarak algılamayacaktır.
Örnek 1
Ev bilgisayarınıza ssh sunucusu kurulu olduğunu ve bu ssh sunucusunun dışıarıdan erişilebilir olduğunu varsayıyorum. Ip bilgileri şu şekilde olsun;
Ofis IP: 89.xx.xx.xx
Ofis Bilgisayarınızdan ev bilgisayarınıza ssh bağlantısı kurmanız gerekiyor.
Aşağıdaki komutu ev bilgisayarınızda çalıştırmanız gerekiyor.
Örneğin ofis bilgisayarınızda bir vnc sunucusu kurulu ve siz bu vnc sunucusuna erişerek ofis bilgisayarınızı yönetmek istiyorsunuz.
Bu durumda ofis bilgisayarında şu komutu çalıştırmanız gerekiyor.
Örnek 2
Örnek 1'de verilen örneklere göre, aradığınız ofis arkadaşlarınızdan birinin sizin makinanıza giriş yapıp ev bilgisayarınıza ssh bağlantısı kurması gerekiyor. Bunun üstesinden de şu şekilde gelinebilir. Siz ofisten çıkmadan önce, ofis bilgisayarınızdan dışarıdaki bir sunucuya ssh bağlantısı yaparsınız ve ev bilgisayarınız ile bu dışarıdaki sunucuya bağlanırsınız. Dışarıdaki sunucu ip adresi, 90.xx.xx.xx olsun. Bahsettiğim işleyiş şu şekilde şematize edilebilir.
Ofis bilgisayarınızda vnc kurulu olsun ve siz evinizden vnc sunucusuna erişmek istiyorsunuz. Normal koşullarda, -R parametresi ile sunucuda açacağınız portu sadece localhost dinler. Oysa bu örnekte sunucu dışarıdan (ev bilgisayarınızdan) gelecek olan bağlantıları da kabul edeceği için ssh sunucusunun ayarlarında değişiklik gerekiyor. /etc/ssh/sshd_config dosyasına şu satırı eklemek gerekiyor.Ofis bilgisayarınızdan sunucuya bağlantı kurmanız gerekiyor.
Artık tek yapmanız gereken ev bilgisayarınızdan sunucunuza vnc istemcisi ile bağlanmak.

7 yorum:
Cok guzel bir bilgi. Muhtemelen artik siklikla kullanirim. Tesekkur
Bu SSH hakkaten başa bela :)
Dikkat et Necati de reverse shelli kaptırma :) Istsec'de güzel bir sunum vardı bu iş için :)
Aydınlatıcı bir yazı, ayrıca grafikleri ne ile hazırladığınız yönünde bilgi verebilir misiniz?
"ayrıca grafikleri ne ile hazırladığınız yönünde bilgi verebilir misiniz?"
Grafikleri dia ile hazırladım.
Teşekkürler..
slm merhaba ssh -p 2210 localhost
windowsda çalışıyormu ben denedim ama olmadı. ssh iç yada dış komut çalıştırabilri pprogram yada komut dosyası oalrak tanınmıyor dedi.
@çağrı ayrıca itsecdeki ilgili sunum varsa elinde paylaşabilrmisin.
Yorum Gönder