﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>麦子地 &#187; SSH</title>
	<atom:link href="http://www.maizidi.com/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.maizidi.com</link>
	<description>介绍实用的软件及其使用技巧、网络应用和相关的行业新闻</description>
	<lastBuildDate>Fri, 07 Oct 2011 02:54:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>使用SSH加密隧道代理-安全上网</title>
		<link>http://www.maizidi.com/ssh-safe-web-proxy/</link>
		<comments>http://www.maizidi.com/ssh-safe-web-proxy/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 14:10:26 +0000</pubDate>
		<dc:creator>麦子地</dc:creator>
				<category><![CDATA[安全上网]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.maizidi.com/ssh-safe-web-proxy/</guid>
		<description><![CDATA[SSH是什么？SSH（Secure Shell）是一种建立在应用层和传输层基础上、专为远程登录会话和其他网络服务提供安全性的协议。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。透过SSH可以对所有传输的数据进行加密，也能够防止DNS欺骗和IP欺骗。 <a href="http://www.maizidi.com/ssh-safe-web-proxy/">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong>SSH是什么？SSH（</strong>Secure Shell）<strong>是一种</strong>建立在应用层和传输层基础上、专为远程登录会话和其他网络服务提供安全性的<strong>协议</strong>。利用SSH协议可以有效防止远程管理过程中的信息泄露问题。透过<a href="http://www.maizidi.com/tag/ssh/" target="_blank">SSH</a>可以对所有传输的数据进行加密，也能够防止DNS欺骗和IP欺骗。</p>
<p><span id="more-970"></span></p>
<p>SSH之另一项优点为其传输的数据是经过压缩的，所以可以加快传输的速度。SSH有很多功能，它既可以代替Telnet，又可以为FTP、POP、甚至为PPP提供一个安全的“通道”。</p>
<p>如果你有一个国外的ssh账号的话，则可以使用SSH隧道作为一个安全上网代理。</p>
<h3>前提条件：</h3>
<ol>
<li>拥有一个ssh服务器的帐户、密码，当然还有该服务器的ip地址或者域名；</li>
<li>一个登陆ssh服务器的客户端。</li>
</ol>
<h3>方法一：ssh客户端putty+任意web浏览器</h3>
<p>下载putty：<a href="http://tartarus.org/~simon/putty-snapshots/x86/putty.exe" target="_blank">下载地址</a></p>
<p>1. putty无须安装，直接打开即可使用。打开后，从右侧边栏中选择“Connection” –&gt; “SSH” –&gt; “Tunnels”。有两个地方需要手动设置一下：在“Source Port”处填随意写一个端口号，比如8080（在后边设置浏览器代理服务器时要用到）；在Destination处，选择“Dynamic”。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" title="putty" src="http://www.maizidi.com/wp-content/uploads/2010/06/10083.png" alt="putty" /></p>
<p>2. 从左侧边栏中选择第一项“Session”。在Host Name中填写ssh服务器地址或域名；其他保持默认值（Protocol选择“SSH”）；点击界面底部的Open，在出现的命令行界面中输入用户名和密码并登陆。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" title="putty" src="http://www.maizidi.com/wp-content/uploads/2010/06/10084.png" alt="putty" /></p>
<p>3. 在浏览器中设置代理服务器</p>
<p>以Firefox为例，选择“工具”-&gt;“选项”-&gt;“高级”-&gt;“网络”-&gt;“设置”。在SOCKS主机中填写：127.0.0.1，端口：8080。点击确定，到此设置完毕。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" title="putty" src="http://www.maizidi.com/wp-content/uploads/2010/06/10085.png" alt="putty" /></p>
<h3>方法二：MyEnTunnel + FireFox + Firefox扩展AutoProxy</h3>
<p>第一种方法使用起来非常不方便，一是每次都需要手动登陆ssh；二是设置代理后，访问所用网站都会经过代理服务器，访问国内网站的速度会比较慢。第二种方法就可以解决这两个问题，介绍一下MyEnTunnel和AutoProxy。</p>
<p>MyEntunnel：MyEnTunnel是一个可以创建TCP SSH隧道的软件。MyEntunnel会在在后台启动Plink（Putty Link）并监控这个进程，如果Plink发生意外断开，MyEnTunnel就会自动重启Plink并在后台创建连接。</p>
<p>AutoProxy：AutoProxy 是一个 Firefox 的扩展，在访问某些不能正常访问的网站时会自动使用代理，而访问其他网站时（比如国内网站）则会直接连接。AutoProxy 订阅了 gfwList 之后，它就知道哪些网站需要使用代理，哪些网站可以直接连接。</p>
<p>使用设置方法：</p>
<p>1. 安装设置MyEnTunnel。</p>
<p>下载MyEnTunnel：<a title="http://nemesis2.qx.net/download.php?filename=myentunnel-unicode.zip" href="http://nemesis2.qx.net/download.php?filename=myentunnel-unicode.zip">http://nemesis2.qx.net/download.php?filename=myentunnel-unicode.zip</a></p>
<p>下载Plink：<a title="http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe" href="http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe">http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe</a></p>
<p>将下载的myentunnel-unicode.zip解压至任一目录，将下载的plink.exe转移至与myentunnel.exe同一目录。双击myentunnel.exe直接运行，软件界面如下图所示。</p>
<p>ssh服务器：填写ssh服务器的域名或ip地址；</p>
<p>ssh端口：22</p>
<p>用户名称：ssh用户名；用户密码：密码</p>
<p>其他可保持默认，如果想在每次电脑开机时自动运行，可以选择“启动时自动连接”</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.maizidi.com/wp-content/uploads/2010/06/10086.png" alt="" /></p>
<p>2. 安装配置AutoProxy</p>
<p>下载扩展：<a title="https://addons.mozilla.org/zh-CN/firefox/addon/11009/" href="https://addons.mozilla.org/zh-CN/firefox/addon/11009/">https://addons.mozilla.org/zh-CN/firefox/addon/11009/</a></p>
<p>安装后，重启Firefox。</p>
<p>订阅自动代理列表：<a href="aup://subscribe/?location=http://autoproxy-gfwlist.googlecode.com/svn/trunk/gfwlist.txt&amp;title=gfwList%20(P.R.China)">订阅</a>。订阅时，会出现如下图所示的窗口，点击确定。</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.maizidi.com/wp-content/uploads/2010/06/10087.png" alt="" /></p>
<p><a title="http://autoproxy.org/zh-CN/Rules" href="http://autoproxy.org/zh-CN/Rules"></a></p>
<p>除了使用自动代理列表外，还可自己添加代理规则。Firefox工具栏：工具-》附加组件-》扩展，找到AutoProxy，点击“选项”。在配置窗口的左下角可以看到“添加规则”，代理规则语法:</p>
<p>一、正则表达式 /regexp/</p>
<p>就是常规的正则表达式，前后各加一撇。正则表达式规则的前面会有一个感叹号注明。</p>
<p>不过，扩展内部常数级时间复杂度的算法无法支持正则表达式。出于效率考虑，一般不用正则式。宁愿多写几条普通的规则。</p>
<p>二、普通的规则，通配符 *</p>
<p>就是把需要代理的网址写进去。比如：youtube.com。</p>
<p>可以在需要的地方加通配符，但是首尾的地方不需要，因为首尾的通配符是默认的。也就是说，youtube.com 跟 *youtube.com* 是一个意思。</p>
<p>如果某网站仅仅是 IP 被墙而不是关键词, 可以用 || 来限定, 例如 ||tumblr.com</p>
<p>如果希望将规则限定在某种协议, 如 http/https 下则可以使用 |http:// |https:// 的规则, 例如 |http://friendfeed.com |https://spreadsheets.google.com</p>
<p>如果希望在某个网站禁止代理, 将 @@ 加在最前即可, 例如 @@|https://autoproxy.org @@||www.douban.com
<div style="margin-top: 15px">版权声明：本站原创文章可以任意转载，请务必完整保留以下版权信息：<br />
转载自<a href="http://www.maizidi.com/">麦子地</a> 链接地址: <a href="http://www.maizidi.com/ssh-safe-web-proxy/">使用SSH加密隧道代理-安全上网</a>
</div>
<h2  class="related_post_title">随机日志</h2><ul class="related_post"><li>2009/03/22 -- <a href="http://www.maizidi.com/acdsee-free/" title="ACDSee 正版许可证免费赠送活动 ">ACDSee 正版许可证免费赠送活动 </a> (0)</li><li>2010/03/28 -- <a href="http://www.maizidi.com/allway-sync/" title="目录/文件同步软件介绍之Allway Sync">目录/文件同步软件介绍之Allway Sync</a> (0)</li><li>2010/06/06 -- <a href="http://www.maizidi.com/macro-vpn/" title="免费VPN服务-Macro VPN">免费VPN服务-Macro VPN</a> (2)</li><li>2010/05/22 -- <a href="http://www.maizidi.com/google-pac-man-30/" title="Google doodle &#8211; 庆祝“吃豆子”30周岁">Google doodle &#8211; 庆祝“吃豆子”30周岁</a> (0)</li><li>2011/01/23 -- <a href="http://www.maizidi.com/verycd-close-download-service/" title="VeryCD关闭下载服务">VeryCD关闭下载服务</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.maizidi.com/ssh-safe-web-proxy/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

