Netransparentní příprava akceleračních zón je v plném proudu, upozorňuje pro ParlamentníListy.cz energetický expert Hyne
Tón: : mírně negativní
#česko #gdelt #větrnáElektrárna #akceleračníZóna #tunel
Netransparentní příprava akceleračních zón je v plném proudu, upozorňuje pro ParlamentníListy.cz energetický expert Hyne
Tón: : mírně negativní
#česko #gdelt #větrnáElektrárna #akceleračníZóna #tunel

Netransparentní příprava akceleračních zón je v plném proudu, upozorňuje pro ParlamentníListy.cz energetický expert Hynek Beran. „Stále nevíme, kdo a kde na tom pracuje a jaké má k tomu podklady,“ obává se.
VyVole nechte mě to naprogramovat!
Samozřejmě každý kdo se v tom krapet vyzná vám potvrdí že se někomu povedlo podojit MAGA
(Jen podotýkám, že pokud má někdo VPN do USA tak už nepotřebuje nějakou stránku freedom.gov)

Americké ministerstvo zahraničí vyvíjí internetový portál, který umožní lidem v Evropě i jinde ve světě zobrazit obsah zakázaný jejich vládami, napsala agentura Reuters s odkazem na tři informované zdroje. Uživatelé by si tak podle agentury mohli prohlížet zablokovaný obsah, který by mimo jiné mohl zahrnovat projevy nenávisti či teroristickou propagandu. Stránka bude mít podle zdrojů doménu freedom.gov.

The tunnel operator, Eurotunnel, said the 50-kilometre undersea link was back to “full capacity" after a power fault inside it was fixed overnight on Tuesday.
Una de las cosas mas útiles que he deseado tener disponible, es acceder a un terminal mediante SSH inverso a mi computadora persona, desde cualquier parte del mundo. He conocido herramientas como ngrok y localtunnel que sirven, mas o menos, para lo que necesito, pero quería intentar con una herramienta que no dependa de servidores externos y ajenos a mi poder, sea porque no quiero compartir mis datos con terceros, o porque simplemente quería aprender a hacerlo por mi mismo.
Luego de mucho investigar, he encontrado algo que existe desde hace mucho tiempo y que probablemente es conocido por todo el mundo, pero recién aprendí a hacerlo por mi cuenta; SSH permite hacer túneles inversos.
Tabla de contenidos
Introduccion
No es raro tener que acceder a una consola aislada en una red privada, a veces hace falta revisar alguna situación extraña, como escaneos sospechosos en un servidor o editar algo de código. Aquí explico mas sobre este tema.
https://interlan.ec/2022/06/06/revisando-los-logs-de-mi-server-w00tw00t-scan/
Esquemas de control remoto
Desde el periodo de confinación por el COVID-19, todo tipo de servicios se hicieron sumamente populares, como zoom para las conferencias, y AnyDesk para trabajo remoto.
Aunque es de conocimiento común, se puede controlar un equipo utilizando el modelo Cliente-Servidor, donde el cliente se conecta al servidor y el servidor responde a sus peticiones.
Modelo Cliente-ServidorEn este modelo, el equipo a controlar debe ser el servidor, es decir, debe mantenerse escuchando para poder responder las peticiones del cliente, es decir, el controlador.
Este modelo es sencillo si hay conexión directa entre el cliente y el servidor, por lo que se puede utilizar la siguiente combinación de programas para el acceso remoto:
El problema entonces es que todo esto funciona en una red local, pero no a través de internet.
La gran nube
La red de redesPodríamos definir a internet como la red que une a muchas redes pequeñas mediante un mapa de rutas complejas trazado por algoritmos aun mas complejos de entender.
Inicialmente, los proveedores de internet buscan conectar un solo dispositivo a internet, pero en una casa, esto no es lo ideal. Hay muchos dispositivos y cada día parecen haber mas, por lo que una sola conexión no abastecería.
Para solucionar esto, se crea una pequeña red local mediante routers que guiaran todas las conexiones hacia el exterior.
Es probable que por seguridad el proveedor de internet haya limitado las conexiones del router a solo salientes, por lo que no hay forma de conectarse desde afuera.
También es probable que el mismo proveedor haya creado una infraestructura compleja de subredes anidadas que dificultan aun mas encontrar el camino hacia un equipo en especifico desde el exterior. Casi cualquier dispositivo que no esté en la red local, estará en la misma situación, por lo que la comunicación entre ambos es virtualmente imposible.
Acceder a un terminal mediante SSH inverso
Internet es una maraña de dispositivos conectados, pero si alejamos lo suficiente nuestra perspectiva, nos daremos cuenta de que en realidad, parece una gigantesca red local.
Esto significa que es posible conectarse a algún nodo que tenga conexión directa y publica a internet, utilizando lo que es llamado IP Pública
Algunos proveedores de internet ofrecen el servicio de IP publica a sus clientes, por lo que ajustando algunas configuraciones en el router, ya se puede acceder desde cualquier parte del mundo a nuestro equipo, pero esto es innecesariamente peligroso, por cuanto internet es un lugar plagado de atacantes buscando vulnerabilidades en cada IP que puedan encontrar.
Para resolver esto y evitarle a los clientes todo tipo de pesadillas, las empresas proveedoras de servicios de control remoto, crearon servidores de conexión inversa, que sigue un modelo de Cliente – Servidor – Cliente.
Modelo Cliente Servidor ClientePara este ejercicio, vamos a imitar el modelo que utilizan las grandes empresas y crearemos un puente para alcanzar algún equipo de nuestra red local, desde cualquier parte de internet.
Desarrollo de la Solución
Aunque técnicamente se puede realizar con solo dos dispositivos, lo mas común es que se necesiten tres, así que enumeraremos los requisitos a continuación:
Seguramente ya dispones de los dispositivos de destino y de salida, pero el servidor es algo menos probable, así que, por que no arriesgarse con un droplet de Digital Ocean?
Utilizando este enlace puedes crear una cuenta con un crédito inicial de 100 dólares, totalmente sin costo durante 60 días. Úsalo para aprender y practicar con servidores Linux y cuando se acabe el periodo de prueba, puedes comprar Droplets desde 5 dólares mensuales. Recuerda administrar responsablemente tus VPS para evitar sorpresas al final del mes.
Ahora vamos a empezar a aplicar la configuración de los distintos dispositivos implicados:
Dispositivo de Destino
Este dispositivo, que se encuentra atrapado en una red que no permite conexiones entrantes, va a permanecer conectado todo el tiempo al servidor para que el túnel se mantenga vivo. Eso significa que la ventana del terminal tendrá que mantenerse abierta en todo momento o de lo contrario el túnel morirá.
Esto también sucede en las las aplicaciones de control remoto, pero es mas transparente al usuario debido a que utilizan servicios para mantener vivo el cliente y revivir el túnel cada que sea necesario. Aquí se puede realizar algo similar, enviando la conexión al fondo mediante screen u otras herramientas.
En el dispositivo de destino, hay que escribir lo siguiente
ssh -R 16789:localhost:22 usuario@servidor donde:
Al ejecutar este comando, se abrirá una conexión con el servidor, que deberás mantener viva tanto como quieras acceder por el túnel inverso. Por supuesto, mientras estas en ese túnel, puedes usar libremente al servidor como si fuera una conexión normal.
Dispositivo de salida
Puede parecer raro comenzar por el dispositivo de salida, pero asumiremos que en el servidor ya está SSHd bien configurado.
En el dispositivo de salida deberás acceder al servidor con una conexión normal de SSH
ssh usuario@servidor Donde:
Una vez que haya una sesión iniciada en el servidor, debemos ejecutar este comando y tendremos acceso a la consola del dispositivo de destino.
ssh usuario@localhost -p 16789 Donde:
Si queremos acceder a nuestro dispositivo de destino, hemos de dejar encendido el túnel, pero una falla de la red podría causar que la conexión se cierre. Al no estar cerca del equipo para restaurar la conexión, no podremos revivir el túnel hasta que volvamos presencialmente a restaurarla, así que lo recomendable es utilizar una herramienta que reviva el túnel cada que sea necesario o utilizar un cliente que pueda mantener conexiones persistentes a pesar de los quiebres de red.
Mientras tanto, se pueden utilizar sin problema los demás protocolos que funcionan sobre SSH, como SFTP o SCP por ejemplo.
Eso si, hay que recordar que para conectarse, hay que usar el puerto arbitrario que hemos definido anteriormente.
SFTP:
sftp -oPort=16789 usuario@localhost SCP
scp -p -P 16789 /tmp/ssh.txt usuario@localhost: Hay muchas dudas que me quedan pendientes pero las iré estudiando conforme vaya necesitando mas cosas, pero tener este túnel es algo interesante para practicar.
Bibliografía/Webgrafía
Túnel inverso. Obtenido de :https://mundo-hackers.weebly.com/tuacutenel-inverso-ssh.html
https://interlan.ec/blog/2022/07/20/acceder-a-un-terminal-mediante-ssh-inverso/ #DIY #experimentos #SSH #SSHTunneling #túnel #tunelKrytyczna podatność w OpenVPN
OpenVPN to zbiór narzędzi służący do implementacji technik tworzenia bezpiecznych połączeń punkt-punkt lub strona-strona w sieciach routowanych lub mostkowanych. Tunele OpenVPN powszechnie uznawane są za bezpieczne, a sam projekt za stabilny, jednak warto mieć świadomość, że nawet dojrzałe rozwiązania nie są pozbawione wad. TLDR: Najpoważniejszy problem otrzymał identyfikator CVE-2025-12106 i...
#WBiegu #Awareness #DoS #DostępZdalny #Handshake #Oob #OpenVPN #Tunel
OpenVPN to zbiór narzędzi służący do implementacji technik tworzenia bezpiecznych połączeń punkt-punkt lub strona-strona w sieciach routowanych lub mostkowanych. Tunele OpenVPN powszechnie uznawane są za bezpieczne, a sam projekt za stabilny, jednak warto mieć świadomość, że nawet dojrzałe rozwiązania nie są pozbawione wad. TLDR: Najpoważniejszy problem otrzymał identyfikator CVE-2025-12106 i...
Tünelde feci kaza! Hız kadranı 200’de takılı kaldı: Kaza gece saatlerinde Uzunkum Tünelleri’nde yaşandı. M.A. (20) isimli sürücünün kullandığı 67 AC 112 plakalı otomobil, Kilimli istikametine seyir halindeyken Uzunkum Tüneli'nin içinde henüz belirlenemeyen bir nedenle kontrolden çıktı.
Savrulan araç, tünelin duvarına şiddetli bir şekilde çarptı. Kazada araç sürücüsü M.A. (20) ile araçta yolcu olarak bulunan… https://www.eshahaber.com.tr/haber/tunelde-feci-kaza-hiz-kadrani-200-de-takili-kaldi-272836.html?utm_source=dlvr.it&utm_medium=mastodon EshaHaber.com.tr #kaza #tünel #hız #trafik #güvenlik
137 km'lik Delaware Su Kemeri, dünyanın en uzun tüneli, New York'un suyunun %80'ini sağlıyor. 1940'lardan beri hizmette. Yaşlanma ve sızıntı onarımlarının ertelenmesi endişe yaratıyor. Altyapı yatırımları hayati!