得到一个SSH账户该如何运用

2009.08.3 31 Comments 7298 Views

老图床故障,图片失效

杭州网通/华数宽带用的SSH在 http://iamwd.com/pocket-money-project/ssh-tunnel-for-hangzhou-netcom 有售 (我用上电信了,所以懒得做了~)

一.SSH账号?干嘛用的?

SSH账号是非常有用的东西,我们可以用它

    1.加速国外站点访问。

    2.高安全性的文件传输/存储。

    3.作为管理国外主机的高速代理。

    4.访问因为未知原因失效的外国站点。

    5.使你在互联网上留下尽可能少的活动记录,最大限度保全你的隐私。

    6.高安全性的远程登录你的站点管理。

 

二.如何获取SSH?

    出于为世界和平和谐大同共产的考虑,我不能在这里提供任何得到SSH的途径……不过相信你既然对这篇文章产生了兴趣,不会一点获知渠道都没有吧?

    (很抱歉,由于某些原因(作者太有名了,风险啊),我不能够引用这个方法的出处,虽然我相信该作者的初衷是和谐的。)

    购买国外主机空间的童鞋们研究下自己的后台,很多能够发现相关的选项,以DreamHost主机为例,开通SSH的方法是在管理后台点击Manage Users。

        

    继续点击Add A New User。

   

    依照下图填写相关信息,尤其注意红框处。

   

    填写完毕后,点击Add User,完毕。

    但是话又说回来,无论如何,获取都不是本文的重点,下面还是来看看如何保护我们的隐私,和谐安全的在网络中畅游吧~

三.你需要SSH吗?

 

    假如你符合以下情况:

1.天呐,我再也受不了这破网访问国外站点的速度了!

2.靠,又是连接超时……莫名其妙的,怎么会打不开?

3.某人对你在某处上网的行为了如指掌,你羞愤欲死。

4.曾因为在网上发个帖而被处于危险之中?

5.曾因为在论坛跟帖而长达一个月无法回家吃饭?

6.在国外有需要维护的外贸主机?

7.一些域名解析出的IP出错?

8.一些IP的路由路径莫名中断?

9.受不了一些分布式网络工具的蜗牛速度?

10.受不了某些网络工具软件可能存在的出卖用户数据行为?

11.受不了某些网络工具软件只能支持不多的系统?

12.受不了网页工具的低安全性和三天两头失效?

13.受不了某些工具繁琐的安装配置和高质量服务的不菲要价?

14.受不了谷歌的某应用程序只能访问80端口HTTP和443端口HTTPS?

    那么你恰好是需要SSH的人了!

    而假如你需要一个外贸主机空间,我推荐你去cosbeta童鞋的homezz.com,这里的价格便宜速度快机房稳定老大负责人好善良有才人见人爱花见花开……咳咳,惯性……惯性而已,我的空间就是那里买的,相当快速稳定。我可不是莫名其妙介绍他的,重要的是,β老大他可是SSH专业人士,你有什么不懂的也可以问问他,我想他会很愿意给你解答的。

    当然,在这里留言提问或者电邮资讯我,也是没有任何问题的,只是留言内容一定要和谐哦~我可是刚刚成年的乖孩子~

 

 

四.如何利用SSH自由的遨游于网络?   

    你需要准备以下内容:

1.一个SSH账户。

2.一台电脑。

3.一个网络工具软件(点击下载)

4.一颗热情奔放的心。

5.对我有信

6.FireFox和一个Auto代.理(请把代理二字替换成英文)插件。(点击下载我打包好包括这个在内的常用插件并且完成配置的,要是没链接的话就是我忘记上传了—。—||)

    安装那个网络工具软件,运行之。

    你会看到如下界面:

    497956295_FRKXY-O[1]

    按照图中所示填写好资料后点击“save”按钮保存设置,接着点击“Connect”按钮连接,当右下角系统任务栏的锁状图标变成绿色后就代表连接已经成功了。

    将这个程序的快捷方式拖入开始菜单的“启动”程序组,这样你一开机它就会自己连上了。

    网络设置已经完成了,下面是浏览器设置部分。

    你有两个选择:

1.全局代.理。

    全局代.理模式下不论是否需要通过SSH的连接。

    这样的好处是非常安全,不像自动适配一样仍然有一定安全隐患存在。(网站中可能存在一部分外部链接,那些是不被加密的。具体细节我不了解,但是有某种手段可以利用自动适配插件的特性来威胁信息安全。)

    而坏处也相当明显,那就是访问国内网站的时候也会通过远端服务器,这样一来一回马拉松一下速度就很“可观”了……

2.根据网址适配。

    这种模式就是利用Auto代.理(请在大脑中把代.理二字查找并替换成对应英文,后文不重复叙述)插件中自动更新的在国内无法快速顺利安全访问的网址列表来匹配你正打算访问的网址,对打算传输的数据来源地址做匹配,假如和启用的列表中某个地址匹配成功,那么就将url中带有这个地址的连接丢进SSH隧道,从而达到目的。

    好处是无需全局代.理,它会自动分辨网址是否需要经过SSH,防止对国内网络连接速度巨慢的情况发生。

    而坏处就是我上面提到过的可能威胁数据通信安全。

    1.开启全局代.理。

    依次点击Firefox菜单栏的工具-高级”选项卡

    单击“网络”选项卡,如图左所示。

    ffproxyset

    然后点击设置,如图右所示。红框内是需要变更的选项。

    完成后确定。

    好了,现在所有在Firefox中的网络连接都会通过SSH隧道了。

    2.使用根据网址适配。

    当你使用全局模式的时候根据网址适配是无效的。

    在Firefox单击这个链接安装相关插件,安装重启之后你会在右上角看到“福”字图标,不要犹豫,单击这个囧图标,在菜单栏选择“代.理服务器”-“编辑代.理服务器”,将第一个的端口改成7070,右边socks5下面的小圈圈选中。上图指导:

   

    如果你下载了我打包的版本,那么无需编辑服务器,直接生效了。

 

    敬请期待,得到一个SSH账户该如何运用(二)~~

    内容预告:有关终端的运用和使用木马式行为突破严格的内网封锁

WooDragon's Blog内容均为原创,转载请注明出处

31 Responses
Comment (31)
Trackback (0)
  • #1
    aarony :

    现在还有免费的ssh吗?

    2009.08.5 18:38 Reply
    • WDragon :

      据我所知没有了,不过如果你有付费的准备的话可以e-mail我,能够给你推荐两个地方(咳,不是广告,因为不是我开的^_^)

      2009.08.5 18:49 Reply
  • #2
    jenco :

    前几天在taobao了买了一个ssh账号,10元/年

    2009.08.5 19:59 Reply
    • WDragon :

      十元啊~很便宜哦……不过话说回来,太过便宜毕竟是不好的,(别不开心哦,我说实话~^_^),比如我认识的一个牛人买的国外高质量VPS主机,3000多人民币一年。假如不赚钱平摊到10元一人,需要多少账户呢?这显然是不可能的……所以主机质量势必高不到哪里去

      2009.08.5 20:39 Reply
  • #3
    jenco :

    呵呵,我用ssh只是翻墙浏览网页,虽然每天都用,但要求不高,10元的这个用着还凑合,只是不知道会不会中途失效,不过没关系啦,就十元而已

    2009.08.5 20:47 Reply
    • WDragon :

      可是那样你还花什么钱呢—_.—|||免费的途径也可以么~不过毕竟收费的要好一些。小小透露下,我用的也不贵,50块的~

      2009.08.5 21:04 Reply
  • #4
    winight :

    一切都设置好了,用firefox+foxypproxy,提示代理服务器拒绝连接.请问这是什么问题

    2009.08.6 10:30 Reply
    • WDragon :

      首先你得确保SSH代理正常工作了,比如myentunnel状态栏图标为绿色,setting选项卡中对应我文中图片红框位置的三个勾勾打上了。接下来在代理插件中保证相关设置正确,即代理地址为127.0.0.1,协议为socks5,端口为myentunnel设置的7070。这样的话基本上不会不生效的,实在不行你可以下载我打包的那个Firefox,里面集成了torbutton和autoproxy,使用autoproxy搭配myentunnel的话不需要设置的。因为那个foxyproxy我没用过,所以别的也没办法说更多了^_^

      2009.08.6 10:52 Reply
  • #5
    winight :

    谢谢你的回复.不过SSH和foxyproxy都设置的没错.myentunnel状态栏图标为绿色.我找不到哪里有问题.
    看截图:http://www.douban.com/photos/album/17954615/

    2009.08.6 12:12 Reply
    • WDragon :

      嗯,看设置的确没错,你可以e-mail给我myentunnel的status选项卡的日志,我看看。
      另外再按照我的文章在FF设置全局代理看是否生效!如果生效,那么就是插件的问题,如果还是无效,可能就是myentunnel的问题了……没可能是系统兼容性的缘故,因为我在XP和7下都正常使用。
      假如真的是myentunnel的问题而无法解决,那么你只能使用putty这个东西繁琐的手动配置SSH服务器来实现代理了。
      还有就是如果是FF设置成功的话,在SSH代理失效的情况下访问XX网站是现实代理服务器无法连接什么的,你可以参考。
      全局代理插件中的torbutton是我使用验证过的,确保没有问题,只要在偏好中设置成自定义代理即可,比较可靠且有防隐私泄露的功能。

      2009.08.6 13:06 Reply
  • #6
    TTT :

    太复杂了。。。。
    我是搞不了了

    2009.08.7 22:05 Reply
    • WDragon :

      瀑布汗,一点不复杂嘛!只要下载我打包的FF再稍微配置下myentunnel就直接可以用了……

      2009.08.7 22:07 Reply
  • #7
    TTT :

    谢谢了,有空研究下~~

    2009.08.8 02:03 Reply
  • #8
    A.shun :

    好像有些国外主机附送这个。不过大概很不便宜

    2009.08.16 23:27 Reply
    • WDragon :

      的确,附送这玩意的国外主机都是俺这样滴穷人整不起的……

      2009.08.16 23:28 Reply
  • #9
    Dew :

    看了一下homezz.com的服务协议,里面提到

    2. 禁止用本站资源搭建proxy,如phpproxy,一旦扫描到,立刻删除帐户;

    如果只是自己的几台电脑用的话,会不会有问题呢?

    2009.08.17 16:31 Reply
    • WDragon :

      如果你只是用来做网页代理,事实上使用homezz的主机是非常不划算的,因为提供的月流量并不是非常多。
      至于是否有问题,我个人认为既然是服务协议,那么就应该是必须要严格遵守的,所以即便是只是自己用,也应该是禁止的。
      但是因为我并不清楚cosbeta的底线,所以我觉得你应该去咨询一下他,而不是在这里问我^_^~
      咨询很简单,首页就有他的客服联系方式哦!

      2009.08.17 16:37 Reply
  • #10
    dew :

    呵呵,我是看了他们的服务协议以后,觉得既然已经明确说明了,假如不是摆设的话,再去咨询似乎不太合适。

    2009.08.17 17:06 Reply
    • WDragon :

      这个没关系的,cosbeta人不错,你咨询他,就算不能满足你的要求,他会明确的表示,而且也不会说伤人的言论,当然,前提是你也够客气,没有不礼貌的行为……

      2009.08.17 17:20 Reply
  • #11
    dew :

    我很土,找了半天没找到你的email,我想问问你推荐的两个收费ssh是什么?呵呵。

    2009.08.17 17:12 Reply
    • WDragon :

      一个在这里:https://dl.getdropbox.com/u/873345/index.html
      另一个我在用的今天刚刚宣布停止注册了……我还有俩朋友没买呢,怨念……
      邮件找不到?啊呀呀,这是我的疏忽了……郁闷,等下加到about页面上~嘿嘿

      2009.08.17 17:19 Reply
  • #12
    ebum :

    我遇到了和winight一样的问题,不知道现在解决了没有?

    2010.02.11 00:15 Reply
    • WDragon :

      @ebum, 就我发现的原因来说,除了前面提到的几点,目前还有一个问题,就是ISP对22端口的限制或封锁,部分地区ISP限制或禁止了非常规端口以及部分爬那啥需要使用的端口,也就是说除非SSH服务器更改端口或者通过另外一台服务器转发端口,否则是连不上的。问题在于,让服务器改变端口显然不太可能,自己搭建则成本过高,如果有另外服务器用来转发,我想也用不着SSH了……我虽然自己有自己的VPS并且定制了穿越版的SSH和OpenVPN,但是并不销售。
      基本上,如果你那真的是ISP的封锁的话(连着VPN可以上SSH),那么只有等到这种手段普及以后国内的SSH销售商开始定制端口才能再度使用SSH了。目前已知各地区pptp VPN(就是操作系统自带的VPN客户端)使用的1723端口仍然完全不受限,也就是说你可以考虑购买pptp VPN,相对SSH价格比较高,但是普遍速度较好。

      2010.02.11 00:27 Reply
  • #13
    ebum :

    感谢你的耐心回复。我今天刚开通了hellohost.net的vps,服务器在美国,而且已经先修改了端口,把22改成了24210,是为了安全性。美国的vps应该没有这些多余的限制(?)。
    5分钟前发现很可能是我本机的问题,因为我用natstat -a -n -o,查看端口列表,没有发现7070端口已被打开,(列表里没有),用msn的连接诊断,(填入127.0.0.1:7070),返回连接不到代理服务器。更改几个端口,比如1983,1080,结果一样。
    这可能是什么原因引起的?是myentunnel的问题?我去试试你博客上打包的版本。我试了两个,结果都一样。
    还有,防火墙,我用的是windows 2008 server,系统自带的防火墙未开启,之前已经停用、直至卸载了symantec endpoint protection(SEP),无果。唉,真是好事多磨

    2010.02.11 01:59 Reply
    • WDragon :

      @ebum, 这个我还真不清楚,因为我不用MyEntunnel,我SSH主要还是管理用的=_=,有朋友说如果MyEntunnel不行的时候试试Putty,有时候就行了~
      根据受限地区的表现,SSH连接会非常不稳定,MyEntunnel会变绿色,但是无法代理,log选项卡里面会出现这样的状况:Connection is stable先于Sending password出现。这时候实际上并没有连接上,所以自然不会开启本地端口。
      受限地区使用Putty则会出现这样的情况:shell弹出后log in的提示还没出来就“服务器意外终止”(差不多这个意思,具体是什么记不清了)或者login提示很久才出来,有一定几率能够连接成功,但是非常不稳定,随时可能断开(提示英文“连接意外终止”)。或者能连上一段时间,但是输入命令要十几秒才会回显一个字母。
      出现以上这些现象都说明你那个地区受限。目前有反映出现这个问题的大致上有华数网通和中国联通的宽带服务(华数网通不是网通,是地方性的ISP,我当初没搞清,还出过糗~)
      检查自己是不是受限地区,将服务器SSH端口变更为443,看看能否正常连接(因为443不可能封掉,必须允许加密数据通过),或者连上PPTP VPN,再连接SSH,注意有些VPN提供商的VPN是选择性路由的,比如免费的啥啥bus和askill,要选择无差别路由的VPN,比如HideIpVPN。
      如果想到别的检查是否处于受限ISP的办法的话请告诉我,抓包分析就算了,我希望有一种简便易行的检测方法^_^

      2010.02.11 02:19 Reply
  • #14
    ebum :

    我打算先换个系统再试试看,估计很快就有结果了~我使用的是上海电信。很可能是我的端口问题,和系统有关。

    2010.02.11 02:25 Reply
  • #15
    ebum :

    另外我看了你的google voice教程,我在G VOICE发布第一天就收到了邀请,晚点也打算开通试试看,看起来很吸引人,谢谢:)

    2010.02.11 02:27 Reply
    • WDragon :

      @ebum, 那个教程已经失效了,因为Gzimo5已经关闭注册鸟……我还没琢磨过有啥替代产品,你自己去搜搜吧~

      2010.02.11 02:28 Reply
  • #16
    ebum :

    我已经好了,在另一个win7系统上。打开youtube的普通视频速度也很不错,但360p的就难以忍受了。
    我到vps的ping值是270ms,从vps到youtube、facebook的速度都在50-100ms之间。
    我会再看看win08下是怎么回事,希望能完美解决。

    2010.02.11 02:55 Reply
  • #17
    ebum :

    @winight & @wdragon:
    MyEnTunnel在我的win08上确实打不开7070端口,原因还不明。
    但直接用plink就可以用了,winight可以试试。
    ———
    为plink.exe新建一个一个快捷方式,然后加入以下参数:

    plink.exe -v -C -N -D 127.0.0.1:7000 -l root -P xx 98.143.xxx.xxx

    格式翻译过来就是:

    plink.exe -显示详细信息 -启用数据压缩 -不显示shell -端口动态转发 代理IP:端口 -l 远程主机用户名 -P 远程主机端口 远程主机IP

    2010.02.11 05:03 Reply
    • WDragon :

      @ebum, 嗯,看起来终于解决了问题~我不用Windows的服务器系统,所以也不是很了解这个问题~哈哈~生命在于折腾……

      2010.02.12 02:29 Reply
  • 还没有Trackback
Leave a Reply
icon_wink.gif icon_neutral.gif icon_mad.gif icon_twisted.gif icon_smile.gif icon_eek.gif icon_sad.gif icon_rolleyes.gif icon_razz.gif icon_redface.gif icon_surprised.gif icon_mrgreen.gif icon_lol.gif icon_idea.gif icon_biggrin.gif icon_evil.gif icon_cry.gif icon_cool.gif icon_arrow.gif icon_confused.gif icon_question.gif icon_exclaim.gif