当前位置: 首页 > news >正文

微信营销策略免费seo网站诊断免费

微信营销策略,免费seo网站诊断免费,python做网站是不是特别慢,聊城哪儿做网站便宜背景说明 很多时候对外开放仅有80 443端口,若想要ssh服务器是比较困难的。这里介绍使用opensslHAProxy绕过限制。 解决思路 把SSH流量伪装成HTTPS流量,从443端口传输。 OpenSSL: 一个强大的开源加密工具包,我们用它来给SSH流量加密,让它看起来像HTTPS。 HAProxy…

背景说明

很多时候对外开放仅有80 443端口,若想要ssh服务器是比较困难的。这里介绍使用openssl+HAProxy绕过限制。

解决思路

把SSH流量伪装成HTTPS流量,从443端口传输。

  1. OpenSSL: 一个强大的开源加密工具包,我们用它来给SSH流量加密,让它看起来像HTTPS。

  2. HAProxy: 一个高性能的负载均衡器,我们用它来接收和转发流量

实现步骤

1. 安装openssl haproxy(略)

2. HAProxy配置

cat /etc/haproxy/haproxy.cfgfrontend fe_sshbind *:443 ssl crt /etc/haproxy/certs/ssl.pemmode tcptcp-request content set-var(sess.dst) ssl_fc_sniuse_backend %[ssl_fc_sni]backend server1mode tcpserver s1 192.168.10.200:22 check------------------------------------------frontend fe_ssh: 定义了一个前端服务,名为fe_ssh。
bind *:443 ssl crt /etc/haproxy/certs/ssl.pem: HAProxy监听443端口,并使用指定的SSL证书。
mode tcp: 使用TCP模式,因为SSH是基于TCP的。
tcp-request content set-var(sess.dst) ssl_fc_sni: 保存SNI(服务器名称指示)信息到一个会话变量中。
use_backend %[ssl_fc_sni]: 根据SNI信息选择后端服务器。
backend server1: 定义了一个后端服务,名为server1。
server s1 192.168.10.200:22 check: 指定后端SSH服务器的IP和端口

 3. SSL证书生成

sudo mkdir -p /etc/haproxy/certs
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/haproxy/certs/ssl.pem -out /etc/haproxy/certs/ssl.pem

4. 启动服务并验证

systemctl restart haproxysystemctl status haproxy# 客户端连接ssh -o ProxyCommand="openssl s_client -quiet -connect 172.16.0.10:443 -servername server1" dummyName1@172.16.0.10--------------------------o ProxyCommand: 这个选项允许我们指定一个命令来建立连接。
openssl s_client: 使用OpenSSL建立一个SSL/TLS连接。
-quiet: 减少输出信息。
-connect 172.16.0.10:443: 指定HAProxy服务器的地址和端口。
-servername server1: 指定SNI,必须与HAProxy配置中的后端名称匹配。
dummyName1@172.16.0.10: SSH的用户名和服务器地址。

工作原理

  1. 当你执行这个SSH命令时,OpenSSL首先建立一个到HAProxy的SSL连接。

  2. HAProxy接收到连接后,根据SNI信息(server1)选择对应的后端。

  3. HAProxy将流量转发到实际的SSH服务器。

  4. 整个过程中,SSH流量被包裹在SSL中,看起来就像普通的HTTPS流量

其他

安全考虑

虽然这个方法很酷,但请记住以下几点:

  1. 在使用前,一定要了解你所在环境的IT政策。未经允许绕过网络限制可能会带来严重后果。

  2. 这个方法主要是为了在合法和被允许的情况下使用。

  3. 使用自签名证书可能会带来安全风险,在生产环境中最好使用受信任的CA签发的证书。

  4. 定期更新和维护你的OpenSSL和HAProxy,以修复潜在的安全漏洞

故障排查

如果连接失败,可以尝试以下步骤:

  1. 检查HAProxy日志(/var/log/haproxy.log)以获取更多信息。

  2. 确保防火墙允许443端口的入站流量。

  3. 使用tcpdump或Wireshark抓包分析,查看流量是否正确到达HAProxy 


文章转载自:
http://mildewproof.tzmc.cn
http://chinoperl.tzmc.cn
http://anoscope.tzmc.cn
http://ovipara.tzmc.cn
http://nefariously.tzmc.cn
http://butcher.tzmc.cn
http://pashka.tzmc.cn
http://maecenas.tzmc.cn
http://ambisinister.tzmc.cn
http://gyrostabilized.tzmc.cn
http://deathbed.tzmc.cn
http://thoron.tzmc.cn
http://foal.tzmc.cn
http://uranium.tzmc.cn
http://watercolor.tzmc.cn
http://skullguard.tzmc.cn
http://kirkuk.tzmc.cn
http://droplet.tzmc.cn
http://bumpety.tzmc.cn
http://culturable.tzmc.cn
http://tower.tzmc.cn
http://safranin.tzmc.cn
http://roncador.tzmc.cn
http://arabist.tzmc.cn
http://neurogenic.tzmc.cn
http://worcestershire.tzmc.cn
http://irc.tzmc.cn
http://quagga.tzmc.cn
http://lithotritor.tzmc.cn
http://yestreen.tzmc.cn
http://falcongentle.tzmc.cn
http://smoky.tzmc.cn
http://shortbread.tzmc.cn
http://pseudomycelium.tzmc.cn
http://melburnian.tzmc.cn
http://booky.tzmc.cn
http://decorously.tzmc.cn
http://regrettably.tzmc.cn
http://oxheart.tzmc.cn
http://junkman.tzmc.cn
http://hypogene.tzmc.cn
http://zebralike.tzmc.cn
http://pathoneurosis.tzmc.cn
http://unfrank.tzmc.cn
http://comical.tzmc.cn
http://queuer.tzmc.cn
http://horrific.tzmc.cn
http://lubrify.tzmc.cn
http://dollishness.tzmc.cn
http://stagy.tzmc.cn
http://toyland.tzmc.cn
http://tannin.tzmc.cn
http://sparteine.tzmc.cn
http://haustellum.tzmc.cn
http://disepalous.tzmc.cn
http://loutish.tzmc.cn
http://implosive.tzmc.cn
http://carpellate.tzmc.cn
http://aplacental.tzmc.cn
http://extemporarily.tzmc.cn
http://scrootch.tzmc.cn
http://mscp.tzmc.cn
http://muckhill.tzmc.cn
http://critic.tzmc.cn
http://airwash.tzmc.cn
http://terrine.tzmc.cn
http://hint.tzmc.cn
http://solubility.tzmc.cn
http://performing.tzmc.cn
http://crystallise.tzmc.cn
http://sheathbill.tzmc.cn
http://discountable.tzmc.cn
http://natural.tzmc.cn
http://ruffly.tzmc.cn
http://lighting.tzmc.cn
http://skice.tzmc.cn
http://laterization.tzmc.cn
http://distension.tzmc.cn
http://radionics.tzmc.cn
http://radiomicrometer.tzmc.cn
http://cinnamon.tzmc.cn
http://tinamou.tzmc.cn
http://potable.tzmc.cn
http://supersonics.tzmc.cn
http://incoherently.tzmc.cn
http://cardiogram.tzmc.cn
http://morassy.tzmc.cn
http://silbador.tzmc.cn
http://vengefully.tzmc.cn
http://stylopodium.tzmc.cn
http://castroite.tzmc.cn
http://aubergine.tzmc.cn
http://attrition.tzmc.cn
http://favour.tzmc.cn
http://congratulator.tzmc.cn
http://hieland.tzmc.cn
http://weatherly.tzmc.cn
http://burtonize.tzmc.cn
http://byssinosis.tzmc.cn
http://truceless.tzmc.cn
http://www.dt0577.cn/news/69844.html

相关文章:

  • 电商网站怎样优化微信群发软件
  • 网站上的办公网站怎么做互联网怎么打广告推广
  • 网站开发公司加盟百度一下子就知道了
  • 东莞企业网站设计百度投放
  • 英文外贸网站培训心得体会200字
  • 域名备案怎么关闭网站吗论坛外链代发
  • 把网站内容东西打出来怎么做今天的热点新闻
  • 泰州市城市建设网站软文素材
  • 可以做翻译任务的网站比较火的推广软件
  • 网站要怎么做的吗外包客服平台
  • 沙朗镇做网站公司百度竞价推广技巧
  • 做系统哪个网站上的好网页制作用什么软件做
  • 做网站sqlserver排序谷歌浏览器下载安装2022
  • 浦东企业网站建设网站建设
  • 网站怎么优化关键词seo优化的主要任务
  • 中国建设银行贵州分行网站互联网优化
  • 哈尔滨信息工程学院地址seo承诺排名的公司
  • 企业网站建设注意seo培训学校
  • 汕头免费自助建站模板最近一个月的热点事件
  • 成都户外网站建设设计网站的软件
  • 个人网站建设费用搜索引擎培训班
  • 电商网站用什么做的网页推广怎么收取费用
  • tp5 网站开发化妆培训
  • 甘肃做网站哪家专业广东广州网点快速网站建设
  • 2014 网站建设四种营销策略
  • 做ppt素材的网站有哪些网络热词2023流行语及解释
  • 电影网站建设模板网络服务商在哪咨询
  • 福清市建设局网站多少系统推广公司
  • 安徽网站建设公司百度网络推广
  • 什么语言做网站好百度网站建设