ssh和vpn真的很安全嘛 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Ria
V2EX    问与答

ssh和vpn真的很安全嘛

  •  
  •   Ria 2012-01-29 13:00:53 +08:00 6857 次点击
    这是一个创建 5009 天前的主题,其中的信息可能已经有所发展或是发生改变。
    共用主机的情况下, 管理员方到底能不能查看到通过ssh和vpn的任意记录呢。
    15 条回复    1970-01-01 08:00:00 +08:00
    fireex
        1
    fireex  
       2012-01-29 14:25:59 +08:00
    同问. 不是说管理员愿不愿意 有没有闲工夫,而是问如果想查 有没有权限 能查到什么程度.
    wareyezi
        2
    wareyezi  
       2012-01-29 14:30:10 +08:00
    在服务端http还是http吧 so
    wareyezi
        3
    wareyezi  
       2012-01-29 14:35:53 +08:00
    本地到服务器是ssh,但服务器去目的地就复原了吧
    ry_wang
        4
    ry_wang  
       2012-01-29 15:40:39 +08:00
    通过vpn的http请求url在vpnserver端管理员都能抓到,https和同事讨论的结果是理论可以,实际操作不推荐。
    vpn下其它类型请求和ssh转发没实际操作过,不发表言论。
    bitsmix
        5
    bitsmix  
       2012-01-29 15:44:05 +08:00
    Ria 问的问题真高端。
    Ria
        6
    Ria  
    OP
       2012-01-29 19:40:51 +08:00
    @bitsmix =。=
    Ria
        7
    Ria  
    OP
       2012-01-29 19:48:13 +08:00
    好像确实能看到, 但我拿不准看到的是流量记录呢还是还有其他呢 。。
    xi4oh4o
        8
    xi4oh4o  
       2012-01-29 21:48:24 +08:00 via Android
    走SSL就好些,比如openvpn 这种。ssh本身就是安全隧道虽说不是绝对的吧
    Ria
        9
    Ria  
    OP
       2012-01-29 22:15:54 +08:00 via iPod
    @xi4oh4o 请问加密到什么程度呢
    cxh116
        10
    cxh116  
       2012-01-29 22:21:34 +08:00
    ssh貌似是保证你与VPN服务器的通信加密的,防止在传输过程中被捕获查看.

    不知道ssh服务器有没有记录这功能,没有这功能. 如 @ry_wang 说回复,在vpnserver肯定是可以被捕获到的
    Platinum
        11
    Platinum  
       2012-01-29 22:32:38 +08:00
    回答楼主的问题就是

    共用主机的话,不安全,可以查到,而且就算不是管理员,只要其他人能登录该机器的就有危险,因为提权漏洞经常会有,你不可能每次都及时补丁

    可以算 http://www.v2ex.com/t/25599 话题的补充
    Ria
        12
    Ria  
    OP
       2012-01-29 23:09:14 +08:00 via iPod
    @Platinum 可以直接看到我的网页历史记录嘛 。。
    ouankou
        13
    ouankou  
       2012-01-30 00:11:50 +08:00
    OpenVPN对于在办公室里上上不良网站、下些非法文件应该是足够安全了吧?只要网管不能发现就行了,VPS那边应该对我的访问记录没什么兴趣……
    aveline
        14
    aveline  
       2012-01-30 03:24:56 +08:00
    @Ria 可以哦。。HTTP劫持一下或者搞个嗅探器就好。。
    HTTP劫持很容易实现的哦。。。iptables + nginx 就搞定了。
    Ria
        15
    Ria  
    OP
       2012-01-30 09:05:48 +08:00 via iPod
    好的。 非常 谢谢大家的回答。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5399 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 08:14 PVG 16:14 LAX 01:14 JFK 04:14
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86