Bearbeiten von „UUGRN:Jails/uug shell“

Aus UUGRN

Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und speichere dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 4: Zeile 4:
  
  
{{Administrative Hinweise|Der Inhalt dieser Seite ist teilweise stark veraltet}}
+
Es wird gegenwärtig auf dem [[Jail]]master [[top.uugrn.org]] gehostet und basiert auf einem [[FreeBSD]] 6.2 Betriebssystem.
 
 
{| width=100%
 
| style="vertical-align:top" |
 
Es wird gegenwärtig auf dem [[UUGRN:Jails|Jail]]master [[UUGRN:Server/top|top.uugrn.org]] gehostet und basiert auf einem [[FreeBSD/7.2]] Betriebssystem.
 
  
 
== Was bietet UUGRN an? ==
 
== Was bietet UUGRN an? ==
Zeile 28: Zeile 24:
  
 
== Login ==
 
== Login ==
Der Zugang zu [[UUGRN:Jails/shell|shell.uugrn.org]] ist für [[UUGRN:Mitgliedschaft|Mitglieder]] per [[SSH]] möglich.  
+
Der Zugang zu [[shell.uugrn.org]] ist für [[UUGRN:Mitgliedschaft|Mitglieder]] per [[SSH]] möglich.  
 
+
Zusätzlich zum Standardport 22/tcp kann auch der für [[https]] reservierte Port 443/tcp verwendet werden.  
=== Zugriff via (Zwangs|Web)Proxy ===
+
Damit ist es möglich, sich z.B. aus einem privaten Netz ohne IP-Routing über einen [[https]]-fähigen Webproxy per SSH auf shell.uugrn.org einzuloggen, siehe auch [[Firewall Piercing]].  
Zusätzlich zum üblichen '''Port 22''' kann auch der eigentlich für [[https]] reservierte '''Port 443''' verwendet werden. Damit ist es möglich, sich z.B. aus einem privaten Netz ohne IP-Routing oder an einem Firewall vorbei über einen [[https]]-fähigen Webproxy per SSH auf shell.uugrn.org einzuloggen, siehe auch [[Firewall Piercing]].  
 
 
 
Das ganze funktioniert mit [[PuTTY]] direkt, kann aber auch mit Hilfsmitteln mit [[OpenSSH]] konfiguriert werden:
 
 
 
;Absatz in ~/.ssh/config:
 
Host '''shell443'''
 
        ProxyCommand /usr/bin/nc -X connect -x 192.0.2.99:3128 shell.uugrn.org 443
 
 
 
Hier wird als Hilfstool {{man|freebsd|1|nc}} (alias "netcat") verwendet:
 
 
 
    -X proxy_protocol
 
            Requests that nc should use the specified protocol when talking
 
            to the proxy server.  Supported protocols are ``4'' (SOCKS v.4),
 
            ``5'' (SOCKS v.5) and ``connect'' (HTTPS proxy).  If the protocol
 
            is not specified, SOCKS version 5 is used.
 
 
    -x proxy_address[:port]
 
            Requests that nc should connect to hostname using a proxy at
 
            proxy_address and port.  If port is not specified, the well-known
 
            port for the proxy protocol is used (1080 for SOCKS, 3128 for
 
            HTTPS).
 
 
 
Es kann natürlich ein beliebig anderes Hilsprogramm für die Proxy-Connection verwendet werden.
 
 
 
;erster Login:
 
$ '''ssh shell443'''
 
The authenticity of host 'shell443 (<no hostip for proxy command>)' can't be established.
 
DSA key fingerprint is c4:2e:90:bc:76:b7:ca:6e:69:fd:54:c8:21:4c:97:b8.
 
Are you sure you want to continue connecting (yes/no)? yes
 
 
 
 
 
 
 
Die SSH-Connection auf [[UUGRN:Jails/shell|shell.uugrn.org]] sieht dann so aus:
 
$ echo $SSH_CONNECTION
 
<Proxy IP> <random port> 195.49.138.100 443
 
 
 
Im Logfile des Webproxies (hier: [[squid]]) sieht der Zugriff nach dem Abbau der Verbindung z.B. wie folgt aus:
 
1234567890.000  2381 192.0.2.123 TCP_MISS/200 7662 CONNECT shell.uugrn.org:443 - DIRECT/195.49.138.100 -
 
  
 
=== Zugangsdaten ===
 
=== Zugangsdaten ===
Zeile 74: Zeile 32:
  
 
== siehe auch ==
 
== siehe auch ==
* [[UUGRN Diskussion:Jails/shell|Konfigurationswünsche, Dienste, Planung, Ideen.]]
+
* [[Diskussion:shell.uugrn.org]] Konfigurationswünsche, Dienste, Planung, Ideen.
* [[UUGRN:Server/charm1/Migration]]
+
* [[charm.uugrn.org/Migration]]
* [[UUGRN:Jails/shell/Software]] Installierte und verfügbare Software
+
* [[shell.uugrn.org/Software]] Installierte und verfügbare Software
:* [[UUGRN:Jails/shell/pkg_info]] Paketliste und Versionen (pkg_info)
+
:* [[shell.uugrn.org/pkg_info]] Paketliste und Versionen (pkg_info)
:* [[UUGRN Diskussion:Jails/shell/Software]] Wunschliste für Software
+
:* [[Diskussion:shell.uugrn.org/Software]] Wunschliste für Software
:* [[UUGRN:Jails/shell/Adminlog]] Administration und Wartungen
+
:* [[shell.uugrn.org/Adminlog]] Administration und Wartungen
* [[UUGRN:Jails/shell/WWW]] User-Webseiten
+
* [[shell.uugrn.org/WWW]] User-Webseiten
* [[Firewall Piercing]]
 
* [[SSH auf Port 443]]
 
| width="30%" style="vertical-align:top" |
 
  {{Flexbox|bgcolor=#fffbf5|color=#f19000|title=AdminLog (RSS)|text=
 
<div style="font-size: 75%; background-color:white;"><rss>http://blogs.uugrn.org/uugrnadmin/category/freebsd/jails/shell/feed/|charset=UTF-8|date=Y-m-d H:i|max=25</rss></div>
 
  }}
 
|}
 
  
  
 
[[Kategorie:Vereinsjail]]
 
[[Kategorie:Vereinsjail]]

Bitte kopiere keine Inhalte, die nicht Deine eigenen sind!

Du gibst uns hiermit Deine Zusage, dass
  • Du den Text nicht aus Wikipedia kopiert hast
  • Du den Text selbst verfasst hast
  • oder der Text entweder
    • Allgemeingut (public domain) ist
    • oder der Copyright-Inhaber seine Zustimmung gegeben hat.
Wichtig
  • Benutze keine urheberrechtlich geschützten Werke ohne Erlaubnis des Copyright-Inhabers!
  • Falls dieser Text bereits woanders veröffentlicht wurde, weise bitte auf der 'Diskussion:'-Seite darauf hin.
  • Bitte beachte, dass alle UUGRN-Beiträge automatisch unter der der Creative Commons Lizenz stehen.
  • Falls Du nicht möchtest, dass Deine Arbeit hier von anderen verändert und verbreitet wird, dann drücke nicht auf "Artikel Speichern".

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)