SSH

يمكنك استخدام بروتوكول SSH كخادم بروكسي، مكافئ لـ ssh -D.

صيغة الملف:

  • مصادقة كلمة المرور
[Proxy]
proxy = ssh, 1.2.3.4, 22, root, password=pw
  • مصادقة المفتاح العام
[Proxy]
proxy = ssh, 1.2.3.4, 22, root, private-key=base64(privateKeyFileContent)
  • يرجى ملاحظة أنه يجب عليك استخدام base64 لترميز ملف المفتاح الخاص بأكمله مرة أخرى، حتى لو كان ملف المفتاح الخاص يستخدم ترميز base64 نفسه. ويجب أن تكون القيمة سطراً واحداً، لذا اطلب من OpenSSL ألا يقسّم مخرجاته على أسطر (-A):
// OpenSSL 1.x
openssl enc -base64 -A -in /path/to/privatefile

// OpenSSL 3+
openssl base64 -A -in /path/to/privatefile
  • ثلاثة أنواع من المفاتيح الخاصة، RSA/ECDSA/ED25519، مدعومة. أما DSA (ssh-dss) فغير مدعوم: لا يعمل مفتاح مضيف DSA ولا مفتاح خاص DSA.

  • طرق KEX والتشفيرات أدناه هي الافتراضيات المُصرَّفة في libssh2، التي يستخدمها Chute Mac وiOS وtvOS؛ أما Chute Android فيستخدم بدلاً منها المجموعة الافتراضية لمكتبة SSH الخاصة به، sshj. وهي ليست قائمة سماح يفرضها Chute — فـ Chute لا يضيّقها:

طريقة KEX
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
curve25519-sha256@libssh.org
curve25519-sha256
diffie-hellman-group16-sha512
diffie-hellman-group18-sha512
diffie-hellman-group14-sha256
diffie-hellman-group-exchange-sha256
diffie-hellman-group-exchange-sha1
التشفير
chacha20-poly1305@openssh.com
aes256-gcm@openssh.com
aes128-gcm@openssh.com
aes256-ctr
aes192-ctr
aes128-ctr
aes256-cbc
rijndael-cbc@lysator.liu.se
aes192-cbc
aes128-cbc
blowfish-cbc
arcfour128
arcfour
cast128-cbc
3des-cbc
  • يمكنك تحديد معامل مهلة الخمول الآن. القيمة الافتراضية هي 180 ثانية. وتتشارك الاتصالات التي تُجرى عبر السياسة جلسة SSH واحدة، تُغلق بمجرد أن تمضي عليها تلك المدة بالثواني دون أن تحمل أي اتصال. وما دام أي اتصال مفتوحاً تبقى الجلسة قائمة، مهما كان ذلك الاتصال هادئاً، ولا يؤثر الاتصال الذي ينتهي في الاتصالات الأخرى على الجلسة نفسها.
[Proxy]
proxy = ssh, 1.2.3.4, 22, root, password=pw, idle-timeout=180

بصمة الخادم

للتعامل مع هجمات MitM، يمكنك تحديد بصمة المفتاح العام للخادم باستخدام server-fingerprint، مما يضمن الاتصال فقط بالخوادم الشرعية. كل مدخل إما المفتاح العام للخادم كما يكتبه ~/.ssh/known_hosts — نوع المفتاح والمفتاح بترميز base64، ssh-ed25519 AAAA… — وإما بصمته SHA-256 كما يطبعها ssh-keygen -l، SHA256:…. وعلامتا الاقتباس حول القيمة اختياريتان. وإذا كُتب server-fingerprint ولم يمكن قراءة أي من مدخلاته، يُرفض كل اتصال بدلاً من الوثوق بأي خادم. ويُسجَّل الاتصال المرفوض مع نوع المفتاح الذي عرضه الخادم وبصمته SHA256:.

[Proxy]
proxy = ssh, 1.2.3.4, 22, root, password=pw, idle-timeout=180, server-fingerprint = "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5ABCAIO9KYmO+KZQH3VXU5C1aO2xl4G8+7NLkOYDNBxfZUqep"

نظراً لأنه قد تكون هناك عدة مفاتيح عامة لخادم، يدعم معامل server-fingerprint تكوين عدة بصمات.

server-fingerprint = "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5ABCAIO9KYmO+KZQH3VXU5C1aO2xl4G8+7NLkOYDNBxfZUqep,ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCrklKEp4vuMqqNiS2lvDL7g3rQ2dAwvik+KIC4iVJNoaHhkLRAEv1y/dQYixf71ORZUI+w3AFKp1RzfiuwciTsMnp7Hq9uvcHqDRDaCrYe1EDx3Dr0XlH1wsdUcr+6DOAUzRSXK9LSEPVK1xHb6WJBaTkNOHruPCmrINA/DEIiflMN2q77AWlsMt+unhmY2YWgJprY+vpDOcXk8+CnL4K+QWNlHB8mTfB58p1oadz1xWG9so//rUMp7JHtUt6QpVJvwf/Qh7IcFNDhSHwSTJu2Px2P9biuUOPkmPtZmTIdnDx25EUWtmE/+VE3lZAYuur7KuGsG0o+X8dYnEMAN3ar"

يمكنك الحصول على بصمة الخادم من ملف ~/.ssh/known_hosts. أو يمكنك استخدام الأمر ssh-keyscan example.com في بيئة شبكة موثوقة لجلبها. يرجى إزالة اسم المضيف في بداية السطر قبل نسخه إلى Chute: فالمدخل الذي لا يزال يبدأ باسم المضيف لا يمكن قراءته.

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-29 21:57:05

هذه الصفحة ترجمة للنسخة الإنجليزية. في حال وجود اختلاف، يُعتمد على النسخة الإنجليزية.

ملاحظة: التطبيق لا يدعم اللغة العربية حاليًا.

results matching ""

    No results matching ""