树洞剪藏#剪藏#树洞剪藏

基于阿里云 ECS 内网穿透 SSH 访问家庭 Linux 服务器 - 链滴

2024 年 11 月 18 日1 分钟
分享Twitter / XTelegram微博
基于阿里云 ECS 内网穿透 SSH 访问家庭 Linux 服务器 - 链滴 封面

同步来源:树洞剪藏 源站剪藏 ID:124 原文地址:https://ld246.com/article/1686900912483

打开原文 · 打开源站剪藏快照


基于阿里云 ECS 内网穿透 SSH 访问家庭 Linux 服务器 - 链滴

首页

领域

问答

榜单

最新

查看所有消息

🎉 发布反馈或分享

❓ 进行提问或求助

🌛 发布清风明月

🗂️ 个人主页 🎉 活动

🧾 积分 🗃️ 文件 📙 帮助

⚙️ 设置 💤 登出

首页

标签

SSH /

Linux /

frp /

阿里云

基于阿里云 ECS 内网穿透 SSH 访问家庭 Linux 服务器

本贴最后更新于 520 天前,其中的信息可能已经时移世改

733 x 412

960 x 540

前置条件

1.一台阿里云 ECS,具有公网 ip 地址,有域名解析到该公网 ip 上,如 example.com

2.家庭内网 Linux 服务器,X86 架构,可以是虚拟机,也可以是工控机或服务器

3.下载 frp 内网穿透工具,链接: https://pan.baidu.com/s/1GlIqBB-9PjHo6NfMD68F5Q?pwd=6p70 提取码:6p70

云端服务器部署 frps

1、解压frp到指定目录/opt tar -zxvf frp_0.37.0_linux_386.tar.gz /opt

2、重命名frp目录 mv /opt/frp_0.37.0_linux_386 /opt/frp

3、将可执行文件创建软链接

ln -svf /opt/frp/frps /usr/bin/frps

4、创建frp配置目录并拷贝配置问加你 mkdir /etc/frp cp /opt/frp/frps.ini /etc/frp

5、创建frps服务配置文件 ln -svf /opt/frp/systemd/frps.service /lib/systemd/system/frps.service

6、启动frps并设置开机自启 systemctl daemon-reload systemctl enable frps.service systemctl start frps.service

7、查看frps服务状态 systemctl status frps.service lsof -i:7000 ​

云服务器安全组设置

开启 6000 和 7000 端口的入站规则即可

733 x 274

1813 x 678

本地服务器部署 frpc

本地服务器配置与云服务器端的配置相似,不同的是本地客户端需要配置的相关文件是 frpc.ini , frpc , frpc.service 这三个。

1、解压frp到指定目录/opt tar -zxvf frp_0.37.0_linux_386.tar.gz /opt

2、重命名frp目录 mv /opt/frp_0.37.0_linux_386 /opt/frp

3、将可执行文件创建软链接

ln -svf /opt/frp/frpc /usr/bin/frpc

4、创建frp配置目录并拷贝配置问加你 mkdir /etc/frp cp /opt/frp/frpc.ini /etc/frp

5、修改frpc.ini配置 [common] server_addr = example.com #frp服务端地址,可以填ip或者域名,这里假设为example.com server_port = 7000 #frp服务端端口,即填写服务端配置中的 bind_port

[ssh] type = tcp #连接类型,填tcp或udp local_ip = 127.0.0.1 #填127.0.0.1或内网ip都可以 local_port = 22 #需要转发到的端口,ssh端口是22 remote_port = 6000 #frp服务端的远程监听端口,即你访问服务端的remote_port就相当于访 #问客户端的 local_port,如果填0则会随机分配一个端口

6、创建frps服务配置文件 ln -svf /opt/frp/systemd/frpc.service /lib/systemd/system/frpc.service

7、启动frps并设置开机自启 systemctl daemon-reload systemctl enable frpc.service systemctl start frpc.service

8、查看frps服务状态 systemctl status frps.service lsof -i:7000 ​

注意:若安全组未开放端口,本地服务器的 frpc 服务将无法启动

使用方法

找一台公网服务器或者其他可以 ssh 登录的设备,输入以下命令

ssh [email protected] -p 6000 ​

安全措施

为保安全,可以设置 ssh-key 私钥访问,禁用密码登录,防止恶意登录

参考

基于阿里云 ECS 内网穿透 SSH 访问家庭树莓派

SSH

Linux

frp

阿里云

2 操作

Leif160519 在 2023-06-16 15:53:22 更新了该帖

Leif160519 在 2023-06-16 15:42:18 更新了该帖

Leif160519 1 年前 via Linux

南京 位置

2

操作

1 回帖

211

24

23

58

15

2

89

1 回帖

基于阿里云 ECS 内网穿透 SSH 访问家庭 Linux 服务器

请输入回帖内容...

Leif160519 • 1 年前

1 评论

捐赠者

作者

[root@k8s-master-02:~ 14:06:08] # wc -l lastb.log 250176 lastb.log [root@k8s-master-02:~ 14:08:18] # head lastb.log ueb ssh:notty 127.0.0.1 Mon Jul 3 12:18 - 12:18 (00:00) lkr ssh:notty 127.0.0.1 Mon Jul 3 12:17 - 12:17 (00:00) nlq ssh:notty 127.0.0.1 Mon Jul 3 12:17 - 12:17 (00:00) thy ssh:notty 127.0.0.1 Mon Jul 3 12:16 - 12:16 (00:00) vil ssh:notty 127.0.0.1 Mon Jul 3 12:16 - 12:16 (00:00) vry ssh:notty 127.0.0.1 Mon Jul 3 12:15 - 12:15 (00:00) fto ssh:notty 127.0.0.1 Mon Jul 3 12:15 - 12:15 (00:00) qit ssh:notty 127.0.0.1 Mon Jul 3 12:15 - 12:15 (00:00) ipb ssh:notty 127.0.0.1 Mon Jul 3 12:14 - 12:14 (00:00) zpx ssh:notty 127.0.0.1 Mon Jul 3 12:14 - 12:14 (00:00) ​

没想到这篇文章,引来了这么多 访问,真是 受宠若惊 啊,看来网络攻击无时无刻,随处可见,各位看到这篇文章的同学,也要时时刻刻注意自己服务器的安全,做好网络防护

Leif160519 • 1 年前

@

感谢

@Leif160519

赞同

相关帖子

frp 内网穿透开机自启动

实现内网穿透后,有时可能需要远程开关机,那么 frp 内网穿透开机自启动就很重要了。 一、新建一个启动程序 需要使用浮居的软件来开启内网穿透,具体内容查看上一篇文章。 新建一个frpc.vds 使用记事本打开,并填写以下内容。 Set ws = CreateObject('Wscript.Shell') functio ..

17

3 周前

群晖 NAS 使用 Docker 安装配置 frpc 内网穿透教程

frpc 服务端安装 本实验为一台 ubuntu22 操作系统云主机 脚本适用于安装平台:CentOS、Debian、Ubuntu FRP 项目地址:https://github.com/fatedier/frp FRP 一键脚本地址:https://github.com/MvsCode/frps-onekey FRP ..

49

5 个月前

客户看之 frp 教程

frp 是什么? frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。 ‍ 为什么使用 frp? 通过在具有公网 IP 的节点上部署 frp 服务端,可以轻松地将内网服务穿透到公网,同时提供 ..

60

1 年前

服务器配置 nignx 缓存 +frp 转发内网服务

框架图 [图片] nginx 缓存 因为服务器没有 ipv6,所以只能 frp 转发了。转发后,ip 就一直是 127.0.0.1 了(sad)。 nginx 的配置 proxy_cache 策略,分为静态资源缓存和动态资源缓存,(相对的缓存一些短时间变化少的 html)。 proxy_cache_path $cach ..

202

2 年前

推荐一个全新的多合一 SSH 终端(听劝、更新超快、一周至少 3 更)

偶然在找数据库客户端时发现的 HexHub,经过一段时间使用后,发现可以替代 Navicat、Finalshell,遂转投 HexHub 永久专业版了。 [图片] [图片] 以下为官方介绍 HexHub 为程序员和运维人员量身打造的一站式开发运维利器 Database, Docker, SSH, SFTP. All i ..

50

5 天前

Tabby 一个好用、免费的开源 SSH

Tabby - a terminal for a more modern age 标签 :终端 · SSH · 效率 关键字 :Tabby, 免费, 开源, SSH, Telnet, 客户端, shell, iTerm Tabby is a free and open source SSH, local and Tel ..

636

1 年前

SSH 中的安全 | 从 SSH 协议看身份验证底层原理

原文链接:SSH 中的安全 | 从 SSH 协议看身份验证底层原理 推广:NextSSH 简洁直观的 SSH 客户端 https://codemutex.com/ 前言 前置关键词:SSH 客户端/服务器,Linux/Unix 系统的用户账户,TCP/IP,Socket。 本文撰于 2022 年 9 月,若相关内容有更 ..

217

2 年前

Leif160519

南京

回帖

29

帖子

101

积分

1147

聊天

关注

前置条件 云端服务器部署 frps 云服务器安全组设置 本地服务器部署 frpc 使用方法 安全措施 参考

北京 API 关于 数据统计 靠爱发电 思源笔记会员

© 2024 链滴

记录生活,连接点滴

滇ICP备14007358号-5 • Sym v3.6.4

相关文章