Çok hayat kurtaran büyük bir teknoloji.

Ssh ile server arasında köprü kurarak bu köprü üzerinden iş yapmanıza yarıyor.

Şöyle ki bir ssh server a ssh ile bağlanıyor ve o server üzerinden internete çıkıyorsunuz. Gerekli portları parametreler ile ayarlayıp local bir proxy sunucusu oluşturuyorsunuz. Ve bingo. ssl güvenlikli bir internet çıkışına sahipsiniz. Yakalanamaz bir veri akışınız var. Ağ yöneticinizin görebileceği tek şey saatlerdir bir server a bağlı olduğunuz.

aslında yaptığınız port yönlendirmesi yapmak. Kendi localhostunuzdaki ilgili portu uzak makine üzerindeki portlara bağlıyorsunuz. Bir ucu sizin makinenizde bir ucu uzak makinede bir tünel yerleştiriyor. Böylece internete o makine üzerinden giriyorsunuz. O makine sizim yerinize istediğiniz yere girip aldığı verileri tünele atıyor. Siz de tünelin sizin makinenizdeki ucundan çıkartıp kullanıyorsunuz.Böylece ağ üzerindeki çakallar sizin nerelere girdiğinizi ne yaptığınızı göremiyor. Ssh güvenliğinde olduğu için içeriği de görüntülenemiyor.

tabi sadece güvenli bir proxy anlamına gelmiyor bu.

Bu şekilde uzak makina üzerindeki sunucularınıza localhost adresi ile bağlanabiliyorsunuz. Hem de hiçbir ek ayara gerek kalmadan. Örneğin mysql sunucusuna ek ayar çekmeden server ın konsolundan kullanır gibi bağlanabiliyorsunuz.

Sadece yapmanız gereken localhost un 3306 portunu server ın 3306 portuna forward etmek. Böylece programlarınızla localhost:3306 adresine bağlandığınıza ssh tunnelinizden server üzerindeki 3306 portunda çalışan mysql sunucusuna bağlanıyorsunuz. Aynı şey teorik olarak tüm sunucularda çalışıyor.

üstelik sadece gerekli izinleri yapılandırılmış hızlı bir account (tercihen linux)
ve putty yeterli.

Güzel bişeydir. Kullanmasını bilmek lazım.

(bkz: ssh)
(bkz: putty)
(bkz: proxy)