JSch 是SSH2的一个纯Java实现。它允许你连接到一个sshd 服务器,使用端口转发,X11转发,文件传输等等。你可以将它的功能集成到你自己的 程序中。同时该项目也提供一个J2ME版本用来在手机上直连SSHD服务器。http://www.jcraft.com/http://www.jcraft...
分类:
Web程序 时间:
2015-04-09 21:40:50
阅读次数:
329
一、背景:linux(ubuntu)双网卡服务器作WEB、路由、DHCP服务器。eth2对外:10.1.1.244/254eth3对内:192.178.1.254/20内网说明:192.178.0.1/20gw:192.178.1.254XEN-SERVER:192.178.1.100/20管理端口443,建立虚拟机,网络模式为桥接。二、网络配置方案:内网通过NAT方式访问外..
分类:
系统相关 时间:
2015-03-31 13:01:01
阅读次数:
709
端口转发映射的程序叫rinetd,下载地址,直接manke编译安装即可。[root@PortForward02src]#wgethttp://www.boutell.com/rinetd/http/rinetd.tar.gz
[root@PortForward02src]#ls
rinetd.tar.gz
[root@PortForward02src]#tar-zxvfrinetd.tar.gz
[root@PortForward02src]#cdrinetd
..
分类:
Web程序 时间:
2015-03-18 18:34:07
阅读次数:
200
之前一直在纠结什么是端口转发,现在写下自己的理解,并试验本地端口,远程端口转发SSH(SecureShell,安全外壳协议),在SSH的通道上传输数据都是通过加密的,每次连接SSH会执行指纹核对来确认用户连接到正确的远程主机上,如果在其它协议的数据通过SSH端口进行转发,SSH连接..
分类:
其他好文 时间:
2015-03-18 18:33:57
阅读次数:
216
博客地址:http://loopholes.blog.51cto.com/9445813/16203672015-03-17"本试验需要下载花生壳,不要问我花生壳是什么,下载点这里"如何让在家里面连入到公司的电脑,对于这个问题,就是我作试验的起因了:1、如果只是让用户登录,你只需要安装SSH的服务端...
分类:
其他好文 时间:
2015-03-17 01:58:05
阅读次数:
232
本机内网ip为192.168.200.119,另外我们的外网有静态ip(假设为1.2.3.4),如果没有可以考虑用一些动态域名解析工具。1.找一个不用的端口,如:15312,在路由器(我的是tp-link)控制界面里设置转发端口,如图:2.本机的注册表中修改远程桌面端口,如下: 2.1 修改[HK....
分类:
其他好文 时间:
2015-03-12 15:04:48
阅读次数:
138
为了安全起见,数据库服务器一般只部署在内网;或者如果部署在公网,但只对某些指定的IP开放。但如果数据最终是给公网用户查询的,总会有一条通道可以访问到数据库。下面利用Navicat和SecureCRT实现对两种不同情景下的数据库访问。
情景一:数据库服务器在公网开放了SSH服务
方法一:利用Navicat的SSH Tunnel
Navicat中的配置:
General...
分类:
数据库 时间:
2015-03-12 13:23:36
阅读次数:
1438
iptables -P INPUT DROP 开放ssh:iptables -A INPUT -p tcp --dport 22 -j ACCEPT 接受ip :iptables -A INPUT -s? ip -j ACCEPT 端口转发,把80影射到8080 ? iptables -t nat -A PREROUTING -p tcp --dport 80 ...
分类:
其他好文 时间:
2015-03-03 19:04:28
阅读次数:
127
上图是一个典型dmz网络拓扑pf1,需要在system->firewall/nat->networkaddresstranslation中,设置natreflectionmodeforportforwards模式为:PureNAT打开上述设置,可以让内网直接用域名访问架在dmz里的服务器。pf2,我是将连接dmz的端口设置为wan,接内网为lan,然后关闭..
分类:
其他好文 时间:
2015-02-24 13:57:58
阅读次数:
744