miércoles, 14 de diciembre de 2011

Redirección de puertos con ssh

No sabia lo peligroso que es abrir el puerto ssh hasta hace unos días que lo probé por mi mismo.
Cuando tienes conexión por ssh puedes acceder a cualquier puerto y cualquier maquina a la que la maquina remota pueda conectarse.



Ejemplo, si a la maquina que te conectas tiene servicio de pagina web en el puerto 80 puedes ver esa pagina haciendo pasar las peticiones y el retorno por el puerto ssh haciendo esto.
ssh -l root -L 8080:localhost:80 "ip de la maquina remota a la que te conectaras" -p "puerto ssh"
ssh -l root -L 8080:localhost:80 82.33.158.99 -p 22
Ahora abres el navegador y http://localhost:8080 sera http://localhost del servidor del ssh.

Pero la cosa es mejor si en el mismo lugar tenemos un servidor windows dando paginas web podemos hacceder a el desde el servidor ssh. El servidor de ssh es la ip 10.10.10.5 y el servidor windows es la ip 10.10.10.6
ssh -l root -L 8080:10.10.10.6:80 82.33.158.99 -p 22

Con esto podemos redireccionar cualquier puerto origen a cualquier puerto remoto, redireccionar el puerto 5999 al 5900 que es el puerto del vnc, a una maquina dentro de la red del servidor ssh.

Un peligro.

No hay comentarios:

Publicar un comentario