<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Адміністрування Debian GNU/Linux &#187; SSH</title>
	<atom:link href="http://www.debian-administration.org.ua/articles/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.debian-administration.org.ua</link>
	<description>Системне адміністрування Debian GNU/Linux: документація та поради</description>
	<lastBuildDate>Mon, 21 Jun 2010 14:50:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>tcpdump: моніторинг усього трафіку інтерфейсу eth0, окрім поточної сесії SSH</title>
		<link>http://www.debian-administration.org.ua/articles/tcpdump-monitor-all-eth1-traffic-except-my-own-ssh-session/</link>
		<comments>http://www.debian-administration.org.ua/articles/tcpdump-monitor-all-eth1-traffic-except-my-own-ssh-session/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 16:48:30 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Мережі]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[мережі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=429</guid>
		<description><![CDATA[Під час моніторингу трафіку на машині, на якій працюєш через SSH, серед отриманих даних буде й інформація про пакунки поточної сесії SSH. Ось, як її виключити. # tcpdump -i eth0 -s 1500 port not 22 Можна також виключити й інші порти: # tcpdump -i eth0 -s 1500 port not 22 and port not 53 Також [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/tcpdump-monitor-all-eth1-traffic-except-my-own-ssh-session/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH: слухаємо адреси IPv6</title>
		<link>http://www.debian-administration.org.ua/articles/ssh-listen-ipv6/</link>
		<comments>http://www.debian-administration.org.ua/articles/ssh-listen-ipv6/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 11:53:38 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Мережі]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=420</guid>
		<description><![CDATA[Ось, як змусити демон серверу OpenSSH слухати локальні адреси IPv6. Директива ListenAddress у файлі sshd_config визначає локальні адреси, які повинен слухати демон sshd. Його синтакс наступний: ListenAddress host ListenAddress IPv4_addr:port ListenAddress [IPv6_addr]:port Додайте до файлу /etc/ssh/sshd_config: # vi /etc/ssh/sshd_config Для того, щоб sshd слухав усі адреси IPv4 та IPv6, додайте до файлу наступні рядки: ListenAddress [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/ssh-listen-ipv6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>corkscrew: використання ssh через проксі http</title>
		<link>http://www.debian-administration.org.ua/articles/corkscrew/</link>
		<comments>http://www.debian-administration.org.ua/articles/corkscrew/#comments</comments>
		<pubDate>Sun, 17 May 2009 22:59:15 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Мережі]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[проксі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=300</guid>
		<description><![CDATA[corkscrew — знадіб, який дозволяє тунелювати з&#8217;єднання TCP через проксі HTTP, яке підтримує метод CONNECT. Він читає просто читає дані, які поступають на стандартний вхід (stdin), і виводить їх на стандартний вивід (stdout), як і netcat. Ось, коли це може бути корисним: у вас є доступ до мережі Інтернет лише через проксі http, а вам, [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/corkscrew/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Як прив&#8217;язати SSH на конкретну адресу ІР</title>
		<link>http://www.debian-administration.org.ua/articles/how-to-bind-ssh-to-selected-ip-address/</link>
		<comments>http://www.debian-administration.org.ua/articles/how-to-bind-ssh-to-selected-ip-address/#comments</comments>
		<pubDate>Sat, 11 Apr 2009 02:26:42 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Мережі]]></category>
		<category><![CDATA[Сервери]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=281</guid>
		<description><![CDATA[Як відомо, інсталяція openssh за замовчуванням, прив&#8217;язується до усіх адрес ІР хоста на якому працює. Однак, у вас є альтернатива, ви можете прив&#8217;язати sshd лише на вказані адреси IP. Першим ділом, як і слід, про всяк випадок, зробимо резервну копію конфігураційного файлу: # cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup Відкриємо для редагування файл /etc/ssh/sshd_config: # vim /etc/ssh/sshd_config І [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/how-to-bind-ssh-to-selected-ip-address/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Як створити тунель UDP через з&#8217;єдання SSH</title>
		<link>http://www.debian-administration.org.ua/articles/howto-perform-udp-tunneling-through-ssh-connection/</link>
		<comments>http://www.debian-administration.org.ua/articles/howto-perform-udp-tunneling-through-ssh-connection/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 07:30:31 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Мережі]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[мережі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=268</guid>
		<description><![CDATA[У цій статті я продемонструю вам простий спосіб створення безпечного тунелю UDP через з&#8217;єднання SSH. Скажімо, вам потрібно безпечно перенаправляти пакети UDP між двома мережами. Наприклад, запити DNS з вашої домашньої машини до сервера DNS на робочому місці. Підключення до віддаленого серверу і встановлення перенаправлення TCP client# ssh -L 22222:127.0.0.1:22222 remote.server.be Усі запити, надіслані на [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/howto-perform-udp-tunneling-through-ssh-connection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Інтернет через SSH</title>
		<link>http://www.debian-administration.org.ua/articles/internet-over-ssh/</link>
		<comments>http://www.debian-administration.org.ua/articles/internet-over-ssh/#comments</comments>
		<pubDate>Sat, 28 Feb 2009 22:31:19 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Мережі]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[мережі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=263</guid>
		<description><![CDATA[У деяких компаніях адміністратори дозволяють необмежений доступ по SSH, однак, обмежують швидкість, трафік або доступ до певних сайтів через http. За звичай, у таких ситуаціях просто встановлюють на віддаленій машині сервер проксі, і &#8220;перекидають&#8221; необхідний порт. Однак, є і простіший спосіб. Виконуємо наступну команду: # ssh -D 7777 IP А тоді у налаштування оглядача тенет [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/internet-over-ssh/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SSH X11-Forwarding</title>
		<link>http://www.debian-administration.org.ua/articles/ssh_x11_forwarding/</link>
		<comments>http://www.debian-administration.org.ua/articles/ssh_x11_forwarding/#comments</comments>
		<pubDate>Mon, 07 Jul 2008 06:53:22 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Система]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[X Window System]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=118</guid>
		<description><![CDATA[SSH X11-Forwarding &#8212; це механізм, який дозволяє в SSH сесії запускати графічні (GUI) додатки на віддаленій системі. Реалізується це шляхом &#8220;промальовування&#8221; графічного інтерфейсу вашим локальним Х сервером, а не віддаленим. Усе, що потрібно &#8212; це запустити ssh з параметром -X, наприклад: # ssh -X 192.168.0.1 Все, тепер можете запускати будь який графічний додаток: # iceweasel [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/ssh_x11_forwarding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH Port Forwarding або як оминути брандмауер</title>
		<link>http://www.debian-administration.org.ua/articles/ssh_port_forwarding/</link>
		<comments>http://www.debian-administration.org.ua/articles/ssh_port_forwarding/#comments</comments>
		<pubDate>Wed, 25 Jun 2008 21:03:37 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Мережі]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[брандмауер]]></category>
		<category><![CDATA[мережі]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/?p=114</guid>
		<description><![CDATA[У цій статті я розповім, як використовувати SSH Port Forwarding для доступу до сервісів, які блокуються міжмережним екраном. В якості прикладу я покажу, як отримати доступ до irc-сервера, який знаходиться в інший мережі за брандмауером, котрий блокує порт 6667, але дозволяє доступ до порту 22. Ідея полягає у наступному: якщо нам дозволений доступ до 22 [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/ssh_port_forwarding/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>fail2ban: захист від bruteforce атак</title>
		<link>http://www.debian-administration.org.ua/articles/fail2ban_configuration/</link>
		<comments>http://www.debian-administration.org.ua/articles/fail2ban_configuration/#comments</comments>
		<pubDate>Tue, 25 Dec 2007 08:52:28 +0000</pubDate>
		<dc:creator>Сашко Кравчук</dc:creator>
				<category><![CDATA[Безпека]]></category>
		<category><![CDATA[Сервери]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[SMTP]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[безпека]]></category>

		<guid isPermaLink="false">http://www.debian-administration.org.ua/articles/fail2ban_configuration/</guid>
		<description><![CDATA[fail2ban &#8212; утилітка, яка аналізує журнали з інформацією про реєстрації користувачів у таких сервісах, як http, ftp, smtp, ssh, та інших, і відшуковує там інформацію про багаторазові не вдалі спроби реєстрації з однієї ІР-адреси, що з високою імовірністю може свідчити про проведення так званою &#8220;атаки на перебір паролю&#8221; (bruteforce attack). Після чого, додає в iptables [...]]]></description>
		<wfw:commentRss>http://www.debian-administration.org.ua/articles/fail2ban_configuration/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
