База знаний
Выходить через свой сервер
Что на самом деле видит браузер
Браузер про SSH не знает ничего, и знать не должен. Рядом поднимается туннель, он открывает настоящий SOCKS5 на петле, и профиль идёт через него.
Для движка это обычный местный адрес, поэтому ни одна дорога запуска не меняется и ничего не понижается за вашей спиной.
Заведите запись SSH
Запись живёт в той же библиотеке, что и любой другой адрес, и вводится так же.
- 1
Откройте библиотеку прокси
Вкладка «Прокси» в левом столбце.
- 2
Нажмите «Добавить прокси»
Кнопка над списком на той же вкладке.
- 3
Выберите тип SSH
Выбор типа вверху окна правки.
- 4
Заполните сервер и вход
Поля узла, порта и пользователя в том же окне.
- 5
Укажите файл ключа
Поле «Файл ключа» под полями входа.
Куда девается пароль
Никогда не в командную строку: её читает любая программа на машине. Туннель спрашивает пароль своим ходом и читает его из безымянного канала, который живёт в папке только для хозяина и стирается сразу.
В Windows передать пароль безопасно нечем, поэтому там записи нужен файл ключа, и программа говорит об этом прямо, а не отказывает молча.
Ваши личные настройки SSH не трогают
Когда ключ сервера изменился
Изменившийся ключ сервера останавливает запуск и говорит об этом. Так бывает после переустановки, но точно так же отсюда выглядит и подмена.
Забыть прежний ключ можно согласием прямо в этом сообщении, и только после этого подключение пробуют снова.
Когда туннель оборвался
Обрыв замечают, а не оставляют выглядеть живым, и туннель поднимают заново до трёх раз на том же порту.
Если подняться так и не вышло, страницы перестают грузиться, а напрямую профиль в сеть не идёт. Это нарочно: тихий откат выставил бы сайту ваш собственный адрес.
Проверка записи SSH
Кнопка «Проверить» сперва поднимает настоящий туннель и только потом меряет: проверка по другой дороге рассказала бы про другую дорогу.
Туннель проверки снимается сразу после ответа, поэтому нажатие «Проверить» не оставляет открытого подключения к вашему серверу.
Чего это не делает
- Это не даёт вам сервер. Здесь используется машина, доступ к которой у вас уже есть.
- Это не везёт ваш ключ на другой компьютер. Путь читается с этой машины, поэтому на второй его указывают заново.
- Это не принимает пароль в Windows. Там дорога одна, файл ключа, и в сообщении так и сказано.
Где это решается
Каждое утверждение выше это одно место в коде и один стенд.
- Туннель идёт до настоящего сервера, а пароль не попадает в командную строку
- apps/desktop/test/выход-по-ssh.js
- Ответчик и канал пишутся правами только для хозяина, через единственного помощника для тайн
- apps/desktop/test/secrets-on-disk.js
- Проверка записи SSH сперва поднимает туннель, как это сделал бы запуск
- apps/desktop/test/proxy-check-uses-bridge.js
- Доводы, с которыми поднимается туннель, собраны в одном читаемом месте
- apps/desktop/src/lib/sshTunnel.js
Вопросы
- В мой личный файл известных узлов что-нибудь допишут?
- Нет. У туннеля свой файл внутри данных программы: файл, которым вы входите на работу, править не нам.
- Сервер отказал в подключении.
- Неверен адрес или порт, и профиль при этом не запущен. Отказ на выходе никогда не превращается в прямое подключение.
- А прокси SOCKS5 с логином сделает то же самое?
- На встроенном движке нет: он умеет входить в SOCKS5 только без пароля. Включите движок ARMANOS Browser или возьмите прокси по http.
- Файл ключа уезжает в аккаунт?
- Нет. Уехал бы только путь, а путь с этой машины на другой не значит ничего и может указывать даже на чужой ключ.
Рядом с этим
Попробуйте на одном профиле
Бесплатный тариф даёт два профиля, без срока и без карты.