Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Организация доступа к SSH и HTTPS ч..." | +1 +/– | |
Сообщение от auto_tips (?), 25-Июл-18, 10:37 | ||
В nginx 1.15.2 в модуль ngx_stream_ssl_preread была добавлена переменная $ssl_preread_protocol, которая определяет наибольшую версию протокола SSL/TLS, которую поддерживает клиент. При помощи новой переменной можно создавать конфигурации для доступа с использованием различных протоколов через один сетевой порт при проксировании трафика с использованием модулей http и stream. В частности, можно разделять обработчики для трафика на базе SSL и не использующего SSL (например, SSH). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +1 +/– | |
Сообщение от Анонисмус (?), 25-Июл-18, 10:37 | ||
Google: "SSH HTTPS multiplexing" | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +/– | |
Сообщение от троллейбусизбуханки (?), 26-Июл-18, 10:01 | ||
но зачем? 8-O | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Crazy Alex (ok), 28-Июл-18, 15:17 | ||
Например, чтобы пролезть оттуда, где вовне открыт доступ только на 80 и 443, на свой VDS | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | –1 +/– | |
Сообщение от толлейбусизбуханки (?), 29-Июл-18, 18:50 | ||
а тебе не ссыкотно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Crazy Alex (ok), 31-Июл-18, 14:24 | ||
Есть реальная безопасность, а есть заигравшиеся админы или, что гораздо чаще, банально стадартные полиси, не подходящие под половину реальных ситуаций. И подобными обходами пользуются тупо все - и для работы, и фоточки с котиками смотреть. И все об этом знают - ну просто потому, что это не криминал, а технически обойти проще, чем с бюрократией возиться. И быстрее - на месяцы. Соответственно, никакого DPI там нет в принципе, потому что тот, кто всё это настраивал, тоже понимал, скажем так, не универсальность требований. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от пох (?), 31-Июл-18, 22:21 | ||
> Есть реальная безопасность, а есть заигравшиеся админы или, что гораздо чаще, банально | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Crazy Alex (ok), 04-Авг-18, 11:50 | ||
Да никто не заставляет мобилы сдавать. Речь об обычных больших айтишных конторах, где "глобальная" полиси вечно конфликтует с нуждами и удобствами конкретных проектов, и в мелочах никто её не энфорсит, так как невозможно и половина разработчикв уволится на фиг из такого концлагеря (и найдёт себе другую работу за пару недель). Что там у тёток в бухгалтерии мне вообще не интересно, речь об айтишных решениях на айтишном ресурсе. А вот где точно не надо работать, так это там, где могут попытаться уволить, потому что "не так с кем-то здороваешься" и т.п. Благо, для программиста есть вагон более привлекательных вариантов, где даже в случае каких-то проблем сначала минимум пару раз вежливо пообщаются, и только потом, если не договоритесь, разорвут контракт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +1 +/– | |
Сообщение от Аноним (36), 12-Сен-18, 00:56 | ||
А вы не думали что есть юзкейсы кроме того что ты раб который пyкнуть боится чтобы с работы по статье не пойти? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
38. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Максим (??), 20-Сен-18, 22:21 | ||
Ну и страдай, трепеща перед "начальством" и подписывая разрешения на каждый поход в сортир. Такие конторы издалека видно ещё на собеседовании (а то и до него). И я искренне не понимаю тех мазохистов, которые идут туда работать. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
42. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Full Master (?), 26-Мрт-21, 19:46 | ||
Туда всякие поцреоты идут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от atk91 (ok), 06-Сен-18, 13:36 | ||
почему нельзя просто на свой vds повесить sshd на 443 порт? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
39. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от lv333 (ok), 22-Сен-18, 21:26 | ||
А вдруг там уже сайтик висит имени Васи Пупкина? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +/– | |
Сообщение от Василий (??), 26-Июл-18, 12:58 | ||
А есть ли возможность сделать подобное с витруальными-хостами ( server_name )? Например крутятся во многих lxc разные сайты и мы хотим давать доступ и по https и по ssh через единый nginx на хост системе | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Василий (??), 26-Июл-18, 13:04 | ||
Ага , вот тут наспиано как это сделать | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от толлейбусизбуханки (?), 29-Июл-18, 18:54 | ||
> как я понял , можно написать еще один map по ssl_preread_server_name | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от толлейбусизбуханки (?), 29-Июл-18, 18:53 | ||
> А есть ли возможность сделать подобное с витруальными-хостами ( server_name )? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
9. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +/– | |
Сообщение от adsh (ok), 30-Июл-18, 19:43 | ||
Это получается, что если долбиться в 443 порт как SSL (2,3), TLS (1.0,1.1) или любым другим, не TLS 1.2 образом, то всё это будет скормлено sshd? А ему не поплохеет? Молодцы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | –1 +/– | |
Сообщение от Аноним (10), 30-Июл-18, 21:00 | ||
Если вашему sshd поплохеет из-за того, что ему от неаутентифицированного клиента прилетит в сокет мусор, то у вас какой-то неправильный sshd. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +1 +/– | |
Сообщение от adsh (ok), 30-Июл-18, 22:02 | ||
Обычное количество HTTP запросов не идёт ни в какое сравнение с числом таковых же по SSH. Фактически, в статье описан рецепт, как сделать DOS на свой же сервер. Правильнее было сделать наоборот - воспринимать все обращения по умолчанию, как HTTP запросы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +1 +/– | |
Сообщение от толлейбусизбуханки (?), 31-Июл-18, 12:09 | ||
> Правильнее было сделать наоборот - воспринимать | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от толлейбусизбуханки (?), 31-Июл-18, 12:04 | ||
да не переживайте так, васян-vds'у на котором этот конфиг бездумно скопипастили, чтобы "обойти систему", в общем-то пофиг. В том числе и тот факт, что пользователи неправильных браузеров сайта не увидят. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
34. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Аноним (36), 12-Сен-18, 00:45 | ||
Ну ты же умнее автора примера, небось сообразишь как остальные версии прописать? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
12. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +2 +/– | |
Сообщение от int13h (ok), 30-Июл-18, 22:26 | ||
Так, а для чего это делать? Не, серьезно -- для чего? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Аноним (16), 31-Июл-18, 18:02 | ||
security by obscurity | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +1 +/– | |
Сообщение от int13h (ok), 31-Июл-18, 23:54 | ||
Коллега, неопытный администратор, которому кто-то выслал доступ к серверу в виде "root@blahblah -p443" начал править конфиги nginx и ошибся, не выполнив nginx -t, совершив синтаксическую ошибку рестартанул веб-сервер. Дальше, додумаете сами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от adsh (ok), 01-Авг-18, 00:39 | ||
> Не проще ли использовать порт, к примеру, 22732 + доступ по ключу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от int13h (ok), 01-Авг-18, 00:49 | ||
>> Не проще ли использовать порт, к примеру, 22732 + доступ по ключу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от adsh (ok), 01-Авг-18, 01:21 | ||
> Откройте порт -- в чем проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от int13h (ok), 01-Авг-18, 09:43 | ||
>Описанный в статье рецепт относится к ситуации, когда на хостинге открыты только заданные порты и изменить это нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от adsh (ok), 01-Авг-18, 15:17 | ||
> Мы говорим о хостинге или сервере (аппаратном, виртуализированном)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от ssh (ok), 01-Авг-18, 09:37 | ||
> Паролить ключ - это уже почти то же самое, что заходить по паролю. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
24. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от adsh (ok), 01-Авг-18, 15:12 | ||
> Вас обманули. Пасс-фраза вводится один раз при авторизации в системе, опционально после | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от h31 (ok), 04-Авг-18, 12:37 | ||
От наличия и настроек ssh-agent, если уж так говорить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от ssh (ok), 07-Авг-18, 14:48 | ||
> Вы сами себя обманули. Это от клиента зависит, как он работает с | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
28. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Аноним (28), 05-Авг-18, 23:00 | ||
> nginx и ошибся, не выполнив nginx -t, совершив синтаксическую ошибку рестартанул веб-сервер. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
30. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Аноним (30), 22-Авг-18, 10:00 | ||
омг, restart != reload. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от moo (?), 04-Сен-18, 09:08 | ||
Зависит от ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от nssnnssn (?), 20-Сен-18, 18:36 | ||
https://i.imgur.com/7hWAYId.png | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Организация доступа к SSH и HTTPS через один 443 порт при по..." | +/– | |
Сообщение от Аноним (36), 12-Сен-18, 00:47 | ||
> Так, а для чего это делать? Не, серьезно -- для чего? | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
32. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +/– | |
Сообщение от Google (?), 04-Сен-18, 17:56 | ||
https://github.com/google/huproxy | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +/– | |
Сообщение от Имя (?), 31-Окт-18, 11:12 | ||
Есть же sslh для этого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx" | +/– | |
Сообщение от Nolf (ok), 13-Мрт-19, 17:46 | ||
А как быть в ситуации если есть сервак с белым IP, а на нем 10 вируталок с сервми IP... И нужно ходить из вне на них по SSH? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |