Як обійти організацію, що блокує SSH способом, який я не розумію? [зачинено]


1

Я аж ніяк не експерт із мережевих зв’язків, тому я досить розгублений у тому, як моя організація блокує SSH. Спочатку я припускав, що вони блокують трафік на порт 22, тому я спробував кілька інших портів безрезультатно. Наступним моїм висновком було те, що вони закрили всі нестандартні порти, але за допомогою онлайн-інструменту я зміг визначити, що це не так. Коли я намагаюся підключитися, спочатку все здається добре, але я отримую помилку, і з'єднання закривається через 30 секунд.

Для запису я використовую PUTTY в Windows для підключення до сервера Ubuntu. І так, я спробував підключитися до комп'ютера, який не був моїм початковим пунктом призначення.

По суті, у когось є теорія щодо того, що вони роблять та / або як я можу це обійти?


2
Одне цікавить, чому вони заблокували це - безпека ??
Сонячний Майк

1
Вам потрібно надати нам повідомлення про помилку, щоб загрожувати здогадкою. Я здогадуюсь, що вони використовують інфраструктуру відкритого / приватного ключів, і у вас немає дійсного відкритого ключа, тому ваше з’єднання не працює. Це також може бути медовий горщик або безліч інших речей. Але ей, якщо ви хочете, щоб ми допомогли вам звільнитись за хакерство, відправляйте повідомлення ...
davidgo

Я проголосував за те, щоб закрити це питання як позатематичне, оскільки йдеться про "проблеми, характерні для корпоративної ІТ-підтримки та мереж". Правильна річ - це співпрацювати з ІТ-відділом вашої організації, а не проти цього. Зверніться до них і попросіть роз'яснення та допомоги.
Каміль Маціоровський

Я не погоджуюся з тим, що "як блокується SSH" - це специфічне для корпоративної мережі ІТ. Насправді, маючи трохи більше інформації, це питання може відповісти на SU. Однак, як написано, вона не має достатньо деталей, щоб відповісти.
Twisty Impersonator

Відповіді:


2

Як я це роблю

  1. Вийдіть з мережі компанії та перейдіть на приватну мережу Wifi. Або телефонний зв'язок або спеціально налаштована локальна мережа WiFi

Інші можливості є

  1. Встановіть VPN в іншому місці, ніж SSH - Це сумнівна практика. Навіть для моєї ролі, коли я надаю мережеву підтримку іншим компаніям через VPN, і вони платять моїй компанії за надання підтримки. Підключення до чужого VPN з мережі моїх компаній - це захисна дірка. Тож не робіть цього.
  2. Встановіть деякий проксі / переадресацію, тобто підключіться як SSH, але на іншому порту, це виглядає як те, що ви намагалися. Однак система запобігання вторгнень повинна визнати трафік недійсним і знищити його. Однак якщо очікується зашифрований трафік, наприклад, https, то IPS, можливо, буде важче реалізувати свій SSH і тому залишити його в спокої. Роблячи це, ти навмисно приховуєш те, що робиш, і тому я би сподівався на "консультування", якщо його знайдуть
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.