本文主要介紹如何在Kali系統(tǒng)編輯SSH配置文件并結(jié)合cpolar內(nèi)網(wǎng)穿透軟件,實現(xiàn)公網(wǎng)環(huán)境ssh遠(yuǎn)程連接本地kali系統(tǒng)。
1. 啟動kali ssh 服務(wù)
默認(rèn)新安裝的kali系統(tǒng)會關(guān)閉ssh 連接服務(wù),我們通過命令打開:
#啟動ssh服務(wù)
sudo systemctl start ssh
#查看ssh 服務(wù)狀態(tài)
sudo systemctl status ssh
#加入開機啟動
sudo systemctl enable ssh
啟動后我們查看ssh 狀態(tài),active 表示ssh 正常運行
通常ssh 是使用賬號或者密碼進(jìn)行登錄連接,所以還需要開啟密碼驗證,編輯ssh配置文件:
sudo vim /etc/ssh/sshd_config
把如下兩個參數(shù)解除注釋,值改為yes
修改完成后保存文件,重啟ssh 服務(wù)即可
sudo systemctl restart ssh
2. kali 安裝cpolar 內(nèi)網(wǎng)穿透
kali 是基于Linux 的系統(tǒng),可以使用cpolar Linux 安裝方式一鍵快捷安裝,在kali的命令界面,我們輸入下面指令,如首次使用,可以在下方官網(wǎng)鏈接中注冊賬號!
cpolar官網(wǎng)地址: https://www.cpolar.com
- 使用一鍵腳本安裝命令
curl -L https://www.cpolar.com/static/downloads/install-release-cpolar.sh | sudo bash
- 向系統(tǒng)添加服務(wù)
sudo systemctl enable cpolar
- 啟動cpolar服務(wù)
sudo systemctl start cpolar
cpolar安裝和成功啟動服務(wù)后,瀏覽器上訪問Linux 的9200端口即:【http://127.0.0.1:9200】,使用cpolar官網(wǎng)注銷的賬號登錄,登錄后即可看到cpolar web 配置界面,接下來在web 界面配置即可
3. 配置kali ssh公網(wǎng)地址
登錄cpolar web UI管理界面后,點擊左側(cè)儀表盤的隧道管理——創(chuàng)建隧道:
- 隧道名稱:可自定義,注意不要與已有的隧道名稱重復(fù)
- 協(xié)議:tcp
- 本地地址:22
- 域名類型:臨時隨機TCP端口
- 地區(qū):選擇China VIP
點擊創(chuàng)建
然后打開左側(cè)在線隧道列表,查看剛剛創(chuàng)建隧道后生成的 ssh tcp連接的地址,這個地址就是公網(wǎng)連接地址,我們可以在任意設(shè)備上使用該地址進(jìn)行ssh 連接
4. 遠(yuǎn)程連接
上面在kali 中創(chuàng)建了ssh 的 公網(wǎng)地址,接下來我們在其他設(shè)備上使用公網(wǎng)地址進(jìn)行ssh 遠(yuǎn)程連接測試,下面我們在windows 系統(tǒng)命令行進(jìn)行連接,可以看到連接成功
同樣我們使用ssh 連接工具,也可以正常連接,在工具中輸入cpolar tcp 公網(wǎng)地址.以Secure CRT為例
我們可以看到連接成功,這樣我們一個遠(yuǎn)程ssh 地址就設(shè)置好了
5. 固定連接SSH公網(wǎng)地址
要注意的是,以上步驟使用的是隨機臨時tcp端口地址,所生成的公網(wǎng)地址為隨機臨時地址,該公網(wǎng)地址24小時內(nèi)會隨機變化。我們接下來為其配置固定的TCP端口地址,該地址不會變化,設(shè)置后將無需每天重復(fù)修改地址。
配置固定tcp端口地址需要將cpolar升級到專業(yè)版套餐或以上。
保留一個固定tcp地址
登錄cpolar官網(wǎng),點擊左側(cè)的預(yù)留,找到保留的tcp地址,我們來為我的世界保留一個固定tcp地址:
- 地區(qū):選擇China vip
- 描述:即備注,可自定義
點擊保留
地址保留成功后,系統(tǒng)會生成相應(yīng)的固定公網(wǎng)地址,將其復(fù)制下來
打開cpolar web ui管理界面,點擊左側(cè)儀表盤的隧道管理——隧道列表,找到我們上面創(chuàng)建的TCP隧道,點擊右側(cè)的編輯
修改隧道信息,將保留成功的固定tcp地址配置到隧道中
- 端口類型:修改為固定tcp端口
- 預(yù)留的tcp地址:填寫官網(wǎng)保留成功的地址,
點擊更新
隧道更新成功后,點擊左側(cè)儀表盤的狀態(tài)——在線隧道列表,可以看到公網(wǎng)地址已經(jīng)更新成為了固定TCP地址。
6. SSH固定地址連接測試
固定好了地址后,使用我們固定的TCP地址進(jìn)行連接,可以看到連接成功,一個永久不變的固定地址就設(shè)置好了文章來源:http://www.zghlxwxcb.cn/news/detail-856131.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-856131.html
到了這里,關(guān)于如何在Windows通過固定tcp公網(wǎng)地址ssh遠(yuǎn)程訪問本地Kali Linux的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!