3.內(nèi)網(wǎng)穿透的使用背景
遠(yuǎn)程工作:
物聯(lián)網(wǎng):
游戲:
跨區(qū)域協(xié)作:
二.實(shí)例展示
1.CentOS安裝cpolar
token認(rèn)證
向系統(tǒng)添加服務(wù)
?編輯?啟動(dòng)cpolar服務(wù)
?編輯?開(kāi)放cplor端口號(hào)9200
創(chuàng)建TCP隧道
2. 隨機(jī)地址公網(wǎng)遠(yuǎn)程連接
Windows連接centos
3.Xshell連接
?編輯4.?MobaXterm連接
6. 固定TCP地址
7. 使用固定公網(wǎng)TCP地址SSH遠(yuǎn)程
???????我是默,一個(gè)在CSDN分享筆記的博主。????
??
??在這里,我要推薦給大家我的專欄《Linux》。????
??無(wú)論你是編程小白,還是有一定基礎(chǔ)的程序員,這個(gè)專欄都能滿足你的需求。我會(huì)用最簡(jiǎn)單易懂的語(yǔ)言,帶你走進(jìn)代碼的世界,讓你從零開(kāi)始,一步步成為編程大師。????
??讓我們?cè)诖a的世界里暢游吧!??
??如果感覺(jué)還不錯(cuò)的話請(qǐng)記得給我點(diǎn)贊哦!????
??期待你的加入,一起學(xué)習(xí),一起進(jìn)步????
一.內(nèi)網(wǎng)穿透的介紹
1.什么是內(nèi)網(wǎng)穿透
內(nèi)網(wǎng)穿透是一種技術(shù),它**允許用戶在公共網(wǎng)絡(luò)中訪問(wèn)其私有網(wǎng)絡(luò)中的資源,而不需要暴露這些資源在公共網(wǎng)絡(luò)中。**私有網(wǎng)絡(luò)通常包含許多資源,如文件、數(shù)據(jù)庫(kù)、Web應(yīng)用程序等,這些資源只能在該私有網(wǎng)絡(luò)中訪問(wèn)。但是,有時(shí)需要從互聯(lián)網(wǎng)上訪問(wèn)這些資源,這就需要使用內(nèi)網(wǎng)穿透技術(shù)。
2.內(nèi)網(wǎng)穿透的技術(shù)原理
內(nèi)網(wǎng)穿透的工作原理是將公共網(wǎng)絡(luò)請(qǐng)求轉(zhuǎn)發(fā)到本地網(wǎng)絡(luò)中的目標(biāo)主機(jī)或設(shè)備上。內(nèi)網(wǎng)穿透技術(shù)通常包括以下步驟:
- 在本地網(wǎng)絡(luò)中啟動(dòng)一個(gè)代理服務(wù)器,該服務(wù)器將公共網(wǎng)絡(luò)請(qǐng)求轉(zhuǎn)發(fā)到內(nèi)部網(wǎng)絡(luò)中的目標(biāo)主機(jī)或設(shè)備上。
- 在目標(biāo)主機(jī)或設(shè)備上安裝一個(gè)客戶端應(yīng)用程序,該應(yīng)用程序可以接收來(lái)自代理服務(wù)器的公共網(wǎng)絡(luò)請(qǐng)求,并將響應(yīng)發(fā)送回代理服務(wù)器。
- 在公共網(wǎng)絡(luò)中啟動(dòng)一個(gè)連接,使得公共網(wǎng)絡(luò)請(qǐng)求可以到達(dá)代理服務(wù)器。
內(nèi)網(wǎng)穿透技術(shù)可以使用多種協(xié)議和技術(shù)實(shí)現(xiàn),如TCP、UDP、HTTP、SSH、SSL等。內(nèi)網(wǎng)穿透的最大優(yōu)點(diǎn)是可以安全地在公共網(wǎng)絡(luò)上訪問(wèn)私有網(wǎng)絡(luò)資源,而不必將這些資源暴露在公共網(wǎng)絡(luò)中。
然而,使用內(nèi)網(wǎng)穿透也存在一些潛在的風(fēng)險(xiǎn),例如可能會(huì)導(dǎo)致網(wǎng)絡(luò)安全漏洞、配置問(wèn)題和穩(wěn)定性問(wèn)題。因此,使用內(nèi)網(wǎng)穿透技術(shù)時(shí)應(yīng)格外小心,并采取必要的安全措施。
3.內(nèi)網(wǎng)穿透的使用背景
遠(yuǎn)程工作:
現(xiàn)在越來(lái)越多的人選擇遠(yuǎn)程工作,但是他們需要訪問(wèn)公司內(nèi)部的資源,如文件、數(shù)據(jù)庫(kù)等。使用內(nèi)網(wǎng)穿透技術(shù),遠(yuǎn)程工作者可以在任何地方訪問(wèn)公司內(nèi)部資源,提高了工作效率。
物聯(lián)網(wǎng):
物聯(lián)網(wǎng)設(shè)備通常連接到一個(gè)私有網(wǎng)絡(luò)中,但是有時(shí)需要從互聯(lián)網(wǎng)中訪問(wèn)它們。通過(guò)使用內(nèi)網(wǎng)穿透技術(shù),可以實(shí)現(xiàn)從互聯(lián)網(wǎng)中訪問(wèn)物聯(lián)網(wǎng)設(shè)備。
游戲:
某些在線游戲需要在專用服務(wù)器上運(yùn)行,這些服務(wù)器通常位于私有網(wǎng)絡(luò)中。使用內(nèi)網(wǎng)穿透技術(shù),玩家可以從互聯(lián)網(wǎng)中訪問(wèn)這些服務(wù)器,并參加在線游戲。
跨區(qū)域協(xié)作:
跨區(qū)域協(xié)作意味著不同地區(qū)的用戶需要訪問(wèn)同一組資源,如文件、數(shù)據(jù)庫(kù)等。通過(guò)使用內(nèi)網(wǎng)穿透技術(shù),這些用戶可以在互聯(lián)網(wǎng)上方便地訪問(wèn)這些資源!
二.實(shí)例展示
1.CentOS安裝cpolar
- cpolar 安裝(國(guó)內(nèi)使用)
curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash
或 cpolar短鏈接安裝方式:(國(guó)外使用)
curl -sL https://git.io/cpolar | sudo bash
- 查看版本號(hào),有正常顯示版本號(hào)即為安裝成功
token認(rèn)證
登錄cpolar官網(wǎng)后臺(tái),點(diǎn)擊左側(cè)的驗(yàn)證,查看自己的認(rèn)證token,之后將token貼在命令行
cpolar authtoken MjNkZmViMWQtYmVhYi00YWVlLWE0ZDMtM2I0YzE2YTFjZjlh
簡(jiǎn)單穿透測(cè)試,如有正常生成公網(wǎng)地址則為穿透成功,按ctrl+c退出
cpolar http 8080
向系統(tǒng)添加服務(wù)
sudo systemctl enable cpolar
啟動(dòng)cpolar服務(wù)
sudo systemctl start cpolar.service
查看服務(wù)狀態(tài),,正常顯示為active
則表示為啟動(dòng)成功在線狀態(tài)
sudo systemctl status cpolar
開(kāi)放cplor端口號(hào)9200
首先查看允許通過(guò)的端口號(hào)
firewall-cmd --zone=public --list-ports
其次增加要通過(guò)的端口號(hào)
firewall-cmd --zone=public --add-port=9200/tcp --permanent
最后在更新?tīng)顟B(tài)即可
firewall-cmd --reload
cpolar安裝成功后,默認(rèn)會(huì)安裝2條樣例隧道,可自行編輯或者刪減
- website隧道:使用http協(xié)議,指向本地8080端口
- ssh隧道,使用tcp協(xié)議,指向本地22端口
創(chuàng)建TCP隧道
在centOS系統(tǒng)本地安裝cpolar內(nèi)網(wǎng)穿透之后,在外部瀏覽器上訪問(wèn)centOS本地9200端口,訪問(wèn)方式**:虛擬機(jī)ip+:9200
**,打開(kāi)cpolar web ui界面。
安裝cpolar后,會(huì)默認(rèn)生成一個(gè)ssh名稱的隧道,如果有ssh,則可以直接跳到查看在線隧道列表,然后遠(yuǎn)程連接
如果沒(méi)有,我們點(diǎn)擊左側(cè)儀表盤(pán)的隧道管理
——創(chuàng)建隧道
,由于ssh連接默認(rèn)的是22端口,因此我們要來(lái)創(chuàng)建一條tcp隧道,指向22端口:
- 隧道名稱:可自定義,注意不要重復(fù)
- 協(xié)議:tcp
- 本地地址:22
- 域名類型:選擇隨機(jī)域名
- 地區(qū):選擇China VIP
點(diǎn)擊創(chuàng)建
創(chuàng)建好后打開(kāi)在線隧道列表,查看隨機(jī)公網(wǎng)tcp地址
2. 隨機(jī)地址公網(wǎng)遠(yuǎn)程連接
Windows連接centos
在外我們可以通過(guò)這個(gè)公網(wǎng)地址來(lái)SSH遠(yuǎn)程連接Linux CentOS,以windows系統(tǒng)為例,我們使用在cmd窗口即可遠(yuǎn)程連接centOS
ssh -p 端口號(hào) 用戶名@公網(wǎng)地址
ssh -p 10129 root@1.tcp.cpolar.top
這里需要注意,由于我們的本地22端口到了公網(wǎng)被映射到了10129端口(您的公網(wǎng)端口可能不一樣),所以,ssh命令需要加-p參數(shù),后面加公網(wǎng)端口號(hào)
自我介紹一下,小編13年上海交大畢業(yè),曾經(jīng)在小公司待過(guò),也去過(guò)華為、OPPO等大廠,18年進(jìn)入阿里一直到現(xiàn)在。
深知大多數(shù)網(wǎng)絡(luò)安全工程師,想要提升技能,往往是自己摸索成長(zhǎng),但自己不成體系的自學(xué)效果低效又漫長(zhǎng),而且極易碰到天花板技術(shù)停滯不前!
因此收集整理了一份《2024年網(wǎng)絡(luò)安全全套學(xué)習(xí)資料》,初衷也很簡(jiǎn)單,就是希望能夠幫助到想自學(xué)提升又不知道該從何學(xué)起的朋友。
既有適合小白學(xué)習(xí)的零基礎(chǔ)資料,也有適合3年以上經(jīng)驗(yàn)的小伙伴深入學(xué)習(xí)提升的進(jìn)階課程,基本涵蓋了95%以上網(wǎng)絡(luò)安全知識(shí)點(diǎn),真正體系化!
由于文件比較大,這里只是將部分目錄大綱截圖出來(lái),每個(gè)節(jié)點(diǎn)里面都包含大廠面經(jīng)、學(xué)習(xí)筆記、源碼講義、實(shí)戰(zhàn)項(xiàng)目、講解視頻,并且后續(xù)會(huì)持續(xù)更新
如果你覺(jué)得這些內(nèi)容對(duì)你有幫助,可以添加VX:vip204888 (備注網(wǎng)絡(luò)安全獲取)
如何自學(xué)黑客&網(wǎng)絡(luò)安全
黑客零基礎(chǔ)入門(mén)學(xué)習(xí)路線&規(guī)劃
初級(jí)黑客
1、網(wǎng)絡(luò)安全理論知識(shí)(2天)
①了解行業(yè)相關(guān)背景,前景,確定發(fā)展方向。
②學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)法律法規(guī)。
③網(wǎng)絡(luò)安全運(yùn)營(yíng)的概念。
④等保簡(jiǎn)介、等保規(guī)定、流程和規(guī)范。(非常重要)
2、滲透測(cè)試基礎(chǔ)(一周)
①滲透測(cè)試的流程、分類、標(biāo)準(zhǔn)
②信息收集技術(shù):主動(dòng)/被動(dòng)信息搜集、Nmap工具、Google Hacking
③漏洞掃描、漏洞利用、原理,利用方法、工具(MSF)、繞過(guò)IDS和反病毒偵察
④主機(jī)攻防演練:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系統(tǒng)基礎(chǔ)(一周)
①Windows系統(tǒng)常見(jiàn)功能和命令
②Kali Linux系統(tǒng)常見(jiàn)功能和命令
③操作系統(tǒng)安全(系統(tǒng)入侵排查/系統(tǒng)加固基礎(chǔ))
4、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(一周)
①計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、協(xié)議和架構(gòu)
②網(wǎng)絡(luò)通信原理、OSI模型、數(shù)據(jù)轉(zhuǎn)發(fā)流程
③常見(jiàn)協(xié)議解析(HTTP、TCP/IP、ARP等)
④網(wǎng)絡(luò)攻擊技術(shù)與網(wǎng)絡(luò)安全防御技術(shù)
⑤Web漏洞原理與防御:主動(dòng)/被動(dòng)攻擊、DDOS攻擊、CVE漏洞復(fù)現(xiàn)
5、數(shù)據(jù)庫(kù)基礎(chǔ)操作(2天)
①數(shù)據(jù)庫(kù)基礎(chǔ)
②SQL語(yǔ)言基礎(chǔ)
③數(shù)據(jù)庫(kù)安全加固
6、Web滲透(1周)
①HTML、CSS和JavaScript簡(jiǎn)介
②OWASP Top10
③Web漏洞掃描工具
④Web滲透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏掃等)
恭喜你,如果學(xué)到這里,你基本可以從事一份網(wǎng)絡(luò)安全相關(guān)的工作,比如滲透測(cè)試、Web 滲透、安全服務(wù)、安全分析等崗位;如果等保模塊學(xué)的好,還可以從事等保工程師。薪資區(qū)間6k-15k
到此為止,大概1個(gè)月的時(shí)間。你已經(jīng)成為了一名“腳本小子”。那么你還想往下探索嗎?
如果你想要入坑黑客&網(wǎng)絡(luò)安全,筆者給大家準(zhǔn)備了一份:282G全網(wǎng)最全的網(wǎng)絡(luò)安全資料包評(píng)論區(qū)留言即可領(lǐng)??!
7、腳本編程(初級(jí)/中級(jí)/高級(jí))
在網(wǎng)絡(luò)安全領(lǐng)域。是否具備編程能力是“腳本小子”和真正黑客的本質(zhì)區(qū)別。在實(shí)際的滲透測(cè)試過(guò)程中,面對(duì)復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,當(dāng)常用工具不能滿足實(shí)際需求的時(shí)候,往往需要對(duì)現(xiàn)有工具進(jìn)行擴(kuò)展,或者編寫(xiě)符合我們要求的工具、自動(dòng)化腳本,這個(gè)時(shí)候就需要具備一定的編程能力。在分秒必爭(zhēng)的CTF競(jìng)賽中,想要高效地使用自制的腳本工具來(lái)實(shí)現(xiàn)各種目的,更是需要擁有編程能力.
如果你零基礎(chǔ)入門(mén),筆者建議選擇腳本語(yǔ)言Python/PHP/Go/Java中的一種,對(duì)常用庫(kù)進(jìn)行編程學(xué)習(xí);搭建開(kāi)發(fā)環(huán)境和選擇IDE,PHP環(huán)境推薦Wamp和XAMPP, IDE強(qiáng)烈推薦Sublime;·Python編程學(xué)習(xí),學(xué)習(xí)內(nèi)容包含:語(yǔ)法、正則、文件、 網(wǎng)絡(luò)、多線程等常用庫(kù),推薦《Python核心編程》,不要看完;·用Python編寫(xiě)漏洞的exp,然后寫(xiě)一個(gè)簡(jiǎn)單的網(wǎng)絡(luò)爬蟲(chóng);·PHP基本語(yǔ)法學(xué)習(xí)并書(shū)寫(xiě)一個(gè)簡(jiǎn)單的博客系統(tǒng);熟悉MVC架構(gòu),并試著學(xué)習(xí)一個(gè)PHP框架或者Python框架 (可選);·了解Bootstrap的布局或者CSS。
8、超級(jí)黑客
這部分內(nèi)容對(duì)零基礎(chǔ)的同學(xué)來(lái)說(shuō)還比較遙遠(yuǎn),就不展開(kāi)細(xì)說(shuō)了,附上學(xué)習(xí)路線。
網(wǎng)絡(luò)安全工程師企業(yè)級(jí)學(xué)習(xí)路線
如圖片過(guò)大被平臺(tái)壓縮導(dǎo)致看不清的話,評(píng)論區(qū)點(diǎn)贊和評(píng)論區(qū)留言獲取吧。我都會(huì)回復(fù)的
視頻配套資料&國(guó)內(nèi)外網(wǎng)安書(shū)籍、文檔&工具
當(dāng)然除了有配套的視頻,同時(shí)也為大家整理了各種文檔和書(shū)籍資料&工具,并且已經(jīng)幫大家分好類了。
一些筆者自己買(mǎi)的、其他平臺(tái)白嫖不到的視頻教程。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-853442.html
一個(gè)人可以走的很快,但一群人才能走的更遠(yuǎn)。不論你是正從事IT行業(yè)的老鳥(niǎo)或是對(duì)IT行業(yè)感興趣的新人,都?xì)g迎掃碼加入我們的的圈子(技術(shù)交流、學(xué)習(xí)資源、職場(chǎng)吐槽、大廠內(nèi)推、面試輔導(dǎo)),讓我們一起學(xué)習(xí)成長(zhǎng)!
資料&工具,并且已經(jīng)幫大家分好類了。
一些筆者自己買(mǎi)的、其他平臺(tái)白嫖不到的視頻教程。
一個(gè)人可以走的很快,但一群人才能走的更遠(yuǎn)。不論你是正從事IT行業(yè)的老鳥(niǎo)或是對(duì)IT行業(yè)感興趣的新人,都?xì)g迎掃碼加入我們的的圈子(技術(shù)交流、學(xué)習(xí)資源、職場(chǎng)吐槽、大廠內(nèi)推、面試輔導(dǎo)),讓我們一起學(xué)習(xí)成長(zhǎng)!
[外鏈圖片轉(zhuǎn)存中…(img-fFrW3UUe-1712888325722)]文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-853442.html
到了這里,關(guān)于你不能不知道的:無(wú)公網(wǎng)IP,SSH遠(yuǎn)程連接CentOS服務(wù)器【內(nèi)網(wǎng)穿透】_cplor的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!