<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SamuraiDio &#187; ssh</title>
	<atom:link href="http://blog.diovani.com/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.diovani.com</link>
	<description>GNU/Linux &#124; PHP &#124; JavaScript</description>
	<lastBuildDate>Fri, 28 May 2010 00:11:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Usando SSH como um proxy para navegação segura</title>
		<link>http://blog.diovani.com/2008/07/25/usando-ssh-como-um-proxy-para-navegacao-segura/</link>
		<comments>http://blog.diovani.com/2008/07/25/usando-ssh-como-um-proxy-para-navegacao-segura/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 01:44:45 +0000</pubDate>
		<dc:creator>diovani</dc:creator>
				<category><![CDATA[Sem Categoria]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://blog.diovani.com/2008/07/25/usando-ssh-como-um-proxy-para-navegacao-segura/</guid>
		<description><![CDATA[Quando estiver em um internet café, hotel ou evento, e não tiver certeza do quão segura é a rede local, com ou sem fio, pode ser meio preocupante navegar pela internet livremente, enviando senhas de email e outros serviços que podem ser facilmente &#8220;sniffadas&#8220;.
Para resolver este problema e navegar através de uma coneção segura, é [...]]]></description>
			<content:encoded><![CDATA[<p>Quando estiver em um internet café, hotel ou evento, e não tiver certeza do quão segura é a rede local, com ou sem fio, pode ser meio preocupante navegar pela internet livremente, enviando senhas de email e outros serviços que podem ser facilmente &#8220;<a href="http://en.wikipedia.org/wiki/Packet_sniffer">sniffadas</a>&#8220;.</p>
<p>Para resolver este problema e navegar através de uma coneção segura, é possível se utilizar do <a href="http://openssh.org/">OpenSSH</a>, o aplicativo que provê conexões seguras em Shell remotos e já vem disponível na maioria das distribuições Linux (senão em todas), com a opção <em><strong>-D</strong></em>.</p>
<p>Como já sabemos, o OpenSSH não é apenas um programa para coneções remotas via shell, mas também para tunelar diversos outros serviços através de uma conexão segura, assim, este também pode ser utilizado para criar um proxy localmente, utilizado para navegação, serviços de email e mensagens instatâneas, etc&#8230;</p>
<p>Primeiro você deve ter acesso via ssh a um computador remoto, então conecte normalmente, especificando uma porta para o proxy com a opção <em><strong>-D</strong></em>:</p>
<pre>$ ssh -D 9999 -l usuario -p 22 192.168.1.1</pre>
<p>Aopção <em>&#8220;-l usuario&#8221;</em> só é necessária caso o usuário no computador remoto não seja o mesmo utilizado localmente, e a opção <em>&#8220;-p 22&#8243;</em> apenas se a porta do <strong><em>ssh</em></strong> utilizadanão for a padrão (22). A porta <em>&#8220;9999&#8243;</em> pode ser substituída por outra de sua preferência.</p>
<p>Após inserir o comando, entre com sua senha, e mantenha a conexão aberta. O ssh criará um proxy <a href="http://pt.wikipedia.org/wiki/SOCKS">SOCKS</a> localmente na porta 9999 (ou a que você especificou), assim basta configurar seu navegador, cliente de email ou mensagens instantâneas para utilizar um proxy SOCKS:</p>
<p>No <a href="http://getfirefox.com">Firefox</a> (ou <a href="http://en.wikipedia.org/wiki/IceWeasel">Debian Iceweasel</a>), clique no menu <em>&#8220;Editar&#8221; </em>e em <em>&#8220;Preferências&#8221;</em>, selecione o botão <em>&#8220;Avançado&#8221;</em> e a aba <em>&#8220;Rede&#8221;</em> e clique em <em>&#8220;Configurar&#8221;</em> ao lado de <em>&#8220;Conexão&#8221;</em>. Na nova janela selecione <em>&#8220;Configuração manual de proxy&#8221;</em> e em<em>&#8220;SOCKS&#8221;</em> coloque <em><strong>&#8220;localhost&#8221;</strong></em> ou <em><strong>&#8220;127.0.0.1&#8243;</strong></em> e na <em>&#8220;Porta&#8221;</em> coloque <em><strong>&#8220;9999&#8243;</strong></em> (ou a porta que você especificou na opção <em><strong>-D</strong></em> da conexão ssh).</p>
<p>Para o <a href="http://getthunderbird.com">Thunderbird</a> (ou <a href="http://en.wikipedia.org/wiki/IceDove">Debian Icedove</a>) o procedimento é o mesmo, e outros navegadores também possuem configurações similares.</p>
<p>Após isso você estará navegando na internet através de uma coneção segura, uma vez que todas as informações que estiver enviando ou recebendo passarão primeiro pelo computador remoto, através da conexão ssh.</p>
<p><em>Fonte: <a href="http://ubuntu.wordpress.com/2006/12/08/ssh-tunnel-socks-proxy-forwarding-secure-browsing/">http://ubuntu.wordpress.com/2006/12/08/ssh-tunnel-socks-proxy-forwarding-secure-browsing/</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.diovani.com/2008/07/25/usando-ssh-como-um-proxy-para-navegacao-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Executando Aplicações X11 remotas por ssh</title>
		<link>http://blog.diovani.com/2008/07/03/executando-aplicacoes-x11-remotas-por-ssh/</link>
		<comments>http://blog.diovani.com/2008/07/03/executando-aplicacoes-x11-remotas-por-ssh/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 17:24:13 +0000</pubDate>
		<dc:creator>diovani</dc:creator>
				<category><![CDATA[Sem Categoria]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[x11]]></category>

		<guid isPermaLink="false">http://blog.diovani.com/2008/07/03/executando-aplicacoes-x11-remotas-por-ssh/</guid>
		<description><![CDATA[Já pensou na possibilidade de executar seus programas preferidos, instalados em seu computador de casa, a partir de seu computador do trabalho? Não apenas executar o mesmo programa, mas sim com todas as configurações, local de execução e acesso aos arquivos de seu pc de casa, sem precisar ter o mesmo programa instalado no trabalho.
O [...]]]></description>
			<content:encoded><![CDATA[<p>Já pensou na possibilidade de executar seus programas preferidos, instalados em seu computador de casa, a partir de seu computador do trabalho? Não apenas executar o mesmo programa, mas sim com todas as configurações, local de execução e acesso aos arquivos de seu pc de casa, sem precisar ter o mesmo programa instalado no trabalho.</p>
<p>O <a href="http://www.openssh.org/">SSH, ou Secure Shell</a>, é um aplicativo Unix que permite acesso remoto, por terminal, a outros computadores. Porém, o proŕio SSH tem uma opção de <a href="http://pt.wikipedia.org/wiki/Tunelamento">tunelar</a> o <a href="http://www.x.org/wiki/">X Server</a>, possibilitando a execução de aplicativos X11 remotos.</p>
<p>Já a algum tempo eu sabia que era possível fazer esse tunelamento para executar aplicativos X remotos por ssh, mas ainda não havia pesquisado a respeito. Foi então que ontem me surgiu a idéia de rodar os programas que tenho no trabalho (principelmente o Eclipse IDE) para desenvolver a partir de casa, sem precisar copiar todos os fontes ou montardiretórios remotos, e então acabei me surpreendendo com a facilidade disto.</p>
<p>A maioria dos usuários GNU/Linux devem estar acostumados a acessar máquinas remotas por ssh, com comandos como:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> user<span style="color: #000000; font-weight: bold;">@</span>server.com</pre></div></div>

<p>ou</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-p</span> <span style="color: #000000;">22</span> <span style="color: #660033;">-l</span> user 192.168.1.1</pre></div></div>

<p>Nos exemplos acima exibo dois modos básicos para conexões com ssh. a opção <em><strong>-p</strong></em> é necessária apenas caso o servidor remoto ou cliente nãoestejam usando portas padrões para o SSH, a opção <em><strong>-l</strong></em> serve para definir o usuário a logar no servidor remoto, sendo necessário apenas quando os nomes de usuários no servidor e cliente não coincidem, e é equivalente a utilizar <em><strong>user@</strong></em> antes doendereço do servidor, que pode ser um endereço de ip, ou um nome de domínio.</p>
<p>Agora, para tunelar o X server basta adicionar a opção <em><strong>-X</strong></em> a linha de comando:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">ssh</span> <span style="color: #660033;">-p</span> <span style="color: #000000;">22</span> <span style="color: #660033;">-l</span> user <span style="color: #660033;">-X</span> 192.168.1.1</pre></div></div>

<p>Assim, uma vez conectado ao servidor remoto, basta executar qualquer aplicação normalmente, que as janelas destas gerão criadas em sua máquina local. Veja o screenshot de exemplo:</p>
<p><a href="http://blog.diovani.com/wp-content/uploads/2008/07/remotexserver.jpg" title="Aplicações X remotas, rodando através de ssh -X"></a></p>
<p style="text-align: center"><a href="http://blog.diovani.com/wp-content/uploads/2008/07/remotexserver.jpg" title="Aplicações X remotas, rodando através de ssh -X"><img src="http://blog.diovani.com/wp-content/uploads/2008/07/remotexserver.thumbnail.jpg" alt="Aplicações X remotas, rodando através de ssh -X" /></a> <a href="http://blog.diovani.com/wp-content/uploads/2008/07/2008-07-03_14-14-14.jpg" title="lBreackout2 e Wine Notepad"><img src="http://blog.diovani.com/wp-content/uploads/2008/07/2008-07-03_14-14-14.thumbnail.jpg" alt="lBreackout2 e Wine Notepad" /></a><a href="http://blog.diovani.com/wp-content/uploads/2008/07/remotexserver.jpg" title="Aplicações X remotas, rodando através de ssh -X"> </a></p>
<p>No primeiro screenshot acima, estão sendo executados localmente (em meu computador de trabalho)  o terminal, com a sessão ssh aberta, o monitor de sistema <em>GKrellm</em> (a direita), o gerenciador de arquivos <em>Thunar</em>, e a calculadora <em>Galculator</em>, acima da qual está um outra calculadora sendo executada a partir do computador remoto (meu laptop, em casa, conectado através de uma rede sem fio de longa distância), note a diferença no tema do GTK2, e mais acima está o aplicativo <em>Eye of Gnome</em>, o qual tenho instalado apenas no Notebook.</p>
<p>No segundo Screenshot estou executando o jogo lBreakout2 e o Wine Notepad (um clone do editor Notepad do windows, para Wine), demonstrando como é possível rodar praticamente qualquer aplicativo remoto, é possivel inclusive executar um gerenciador de janelas ou desktop inteiramente.</p>
<p>Diferente do VNC, que geralmente se conecta a uma sessão X existente, o tunelamento do X sob ssh envia os aplicativos executados para a sessão X existente na máquina cliente (ou seja, não invade a privacidade de quem estiver utilizando a máquina remota).</p>
<p>Infelizmente o ssh não possibilita tunelar sons reproduzidos por aplicativos X, assim se vc executar um player de mídia, quem irá acabar ouvindo é quem estiver perto do servidor remoto. Aplicativos que exijam OpenGL ou outras bibliotecas gráficas podem não ser executados corretamente também.</p>
<p><em>Fonte: <a href="http://www.vanemery.com/Linux/XoverSSH/X-over-SSH2.html">http://www.vanemery.com/Linux/XoverSSH/X-over-SSH2.html</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.diovani.com/2008/07/03/executando-aplicacoes-x11-remotas-por-ssh/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
