惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Attack and Defense Labs
Attack and Defense Labs
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
博客园 - 司徒正美
月光博客
月光博客
Apple Machine Learning Research
Apple Machine Learning Research
T
Tailwind CSS Blog
Jina AI
Jina AI
GbyAI
GbyAI
Y
Y Combinator Blog
罗磊的独立博客
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
P
Proofpoint News Feed
Last Week in AI
Last Week in AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
量子位
雷峰网
雷峰网
博客园 - 【当耐特】
H
Hackread – Cybersecurity News, Data Breaches, AI and More
The GitHub Blog
The GitHub Blog
S
Secure Thoughts
博客园 - 三生石上(FineUI控件)
Cyberwarzone
Cyberwarzone
NISL@THU
NISL@THU
J
Java Code Geeks
C
Cisco Blogs
人人都是产品经理
人人都是产品经理
Webroot Blog
Webroot Blog
腾讯CDC
博客园 - 叶小钗
C
Cyber Attacks, Cyber Crime and Cyber Security
T
Troy Hunt's Blog
AI
AI
L
LangChain Blog
Know Your Adversary
Know Your Adversary
T
Tenable Blog
M
MIT News - Artificial intelligence
P
Privacy & Cybersecurity Law Blog
L
LINUX DO - 最新话题
Hugging Face - Blog
Hugging Face - Blog
F
Full Disclosure
P
Proofpoint News Feed
AWS News Blog
AWS News Blog
有赞技术团队
有赞技术团队
A
Arctic Wolf
Security Archives - TechRepublic
Security Archives - TechRepublic
S
Schneier on Security
Recent Commits to openclaw:main
Recent Commits to openclaw:main
W
WeLiveSecurity
The Cloudflare Blog

Dejavu's Blog

甲骨文 ARM 实例部署 Gemma 4 模型 Headscale + Tailscale 组建虚拟专用网 在 Linux 上使用 Yubikey OpenPGP 应用 BuyVM VPS 块存储挂载教程 Alpine Linux 服务器配置指南 Alpine Linux 安装 Cloudflared Docker 多容器共享中心数据库 安装 Komari 服务器监控工具 Scaleway VPS 安装 Debian Linux Debian 13 下部署 AsmBB 论坛 使用 Kopia 自动化备份服务器数据 给 Docker 启用 IPv6 支持 Netcup 服务器安装自定义 ISO 镜像 烽火 HG5582A 光猫开启桥接模式 Docker 自托管 Shlink 短链服务 部署 Obsidian LiveSync 实时同步服务指南 我的 2025 年不完全回顾 Linux 下 Intel 核显驱动配置与硬件加速 Fedora Linux 安装配置记录 2025 年优雅地自托管 RSS 服务 Woodpecker CI 和 Gitea 实现 Hugo 自动部署 Gitea/Forgejo 集成 Woodpecker CI/CD 在 Blinko 中使用 Ollama 作为 AI 供应商 Docker 部署 Gitea/Forgejo Plausible CE 启用城市级地理位置识别 Blinko 开源 AI 知识库 Docker 部署指南 Netcup 免税账号注册及购买服务器全记录 Docker 自托管 Cloudreve Pro 私有网盘服务 GiffGaff SIM 卡使用体验和注意事项 简体中文互联网在变得糟糕吗? 如何低成本申请 S/MIME 证书用于个人邮件服务 迁移到 NameCrane Mail 域名邮箱套件服务 香烟与咖啡 在 Windows 中使用 Yubikey 的 OpenPGP 应用 Windows 11 IoT LTSC 养老指南 巧用浏览器生成 HAR 文件批量下载所需网页资源 聊聊静态网站的评论系统 在 Hugo 站点中优雅地展示实况照片 使用 snac 部署一个简洁优雅的 ActivityPub 实例 当 25 岁来临的时候 断网的这两年 从 Bitwarden/Vaultwarden 到 KeePassXC 也许是 Android 上最好的本地播放器 - 椒盐音乐 2023 半年小结 写一个好玩的 Hugo 货币汇率转换短代码 写一个 Hugo 短代码将不同类别的总字数统计转换为书名显示 海信 Touch Lite 墨水屏音乐阅读器的简单体验 从 Debian 11(bullseye) 无感升级到 Debian 12(bookworm) 使用 GitHub Actions 自动提交 URL 到 IndexNow 批量重写 Git 历史提交记录 使用 cgit 托管小小的也很可爱的 Git 服务器 在 Debian 上使用 stagit 和 Nginx 的简单 Git 服务器 托管简单 Git 服务器的一些尝试 使用 stagit 自托管纯静态 Git 存储库 使用 Docker 快速部署单人 Fediverse 实例 我是如何建立自己的个人博客的? 简单、隐私友好的谷歌分析替代品,Plausible 自托管部署指南 服务器使用 Cloudflare CDN 的最佳实践 甲骨文服务器分配并启用 IPv6 地址 Git 版本控制学习笔记(二) Cloudflare WAF 防护策略简易指南 Mastodon 服务器批量导入自定义表情 低成本自托管 Mastodon 实例简明指南 自托管服务指南──有了服务器可以做什么? 使用 Miniflux + RSSHub 打造个人 RSS 阅读器 构建支持多种 CPU 架构的 Docker 镜像 一个可自托管的静态短链接应用 别了,二〇二二! Duplicacy CLI 进阶使用指南 Duplicacy CLI 备份工具的基本使用 初探 Cloudflare 零信任 - 通过 Docker 部署 Bitwarden 密码管理器 Yubikey 转运日志及上手指南 初探 Cloudflare 零信任 - 通过 Cloudflare Tunnel 访问服务 某科学的 PGP 算号指南 2022 年的 MacBook Air M1 使用体验及应用推荐 使用 Vercel 和 Supabase 自托管 Cusdis 评论系统 为什么你的搜索引擎不好用? 个人在 Windows 上常用软件清单 macOS 基础开发环境设置指南 在 macOS 上使用 Canokey 的 OpenPGP 应用 提取 Windows UWP 应用商店的安装包以供离线安装 Git 版本控制学习笔记(一) 使用 Notion 管理 GitHub Star 项目 使用 Vercel 免费部署 Giscus 评论系统 将博客评论从 Utterances 无缝迁移到 Giscus Canokey 签名和认证应用指南 Canokey 的基本使用指南 Canokey Pigeon 揽件日志及简单开箱 关于 Google Play 保护机制和 DRM 安全等级的那些事 记录一次捡垃圾装机 GitHub 使用 GPG 密钥提交签名认证 使用 Scoop 管理 Windows 下的软件和开发环境 Windows Terminal+PowerShell 7 打造 Windows 下最好用的终端 一个好用的 Telegram 文件批量上传/下载工具 Clash for Windows 优雅地使用 TUN 模式接管系统流量 全平台搭建 Hexo 静态博客指南 尝试将 Manjaro 作为主力操作系统使用 Hexo 进行 SEO 优化的基本指南 使用本地代理给 Git 和 NPM 加速 使用 flowerss 部署 Telegram RSS 订阅机器人
初探 Cloudflare 零信任 — 通过 Cloudflare Tunnel 搭建 SSH 聊天室
Dejavu Moe · 2022-11-19 · via Dejavu's Blog

前言

ssh-chat 是一个 Golang 编写的自定义 SSH 服务器,用户登录这个 SSH 会得到一个终端里的在线聊天室(而不是一个 Shell 环境)。它跟您的服务器正常登录的 SSH 不会冲突,主要特性有:

  • 通过 SSH 访问聊天室
  • 用户可以互相私信,隐藏/仅显示指定用户的消息
  • 支持白名单/黑名单
  • 设置颜色主题
  • 管理员可以踢出不友好的用户
  • 给消息添加时间戳前缀
  • 可以通过用户的 SSH 公钥确认身份

在源服务器未开放任何防火墙端口的情况下,Cloudflare Tunnel 可以安全的代理 SSH 隧道,不必担心 SSH 服务被攻击,亦或是用户 IP 泄漏,能有效地保护源服务器的安全。

Cloudflare Tunnel SSH

部署 ssh-chat

ssh-chat 是 Golang 编写的,没有特殊需求,我们下载编译好的 二进制文件 就可以了,支持 Linux, macOS, FreeBSD, Windows

本文以 Ubuntu 22.04.1 LTS x86_64 为例,当前登录正常 SSH 的用户名为 ubuntu

开始部署(以 ssh-chat 监听在服务器本地 5566 端口为例)

# 下载编译好的 Linux x64 二进制程序到 
export LATEST_SSHCHAT=$(curl -s https://api.github.com/repos/shazow/ssh-chat/releases | grep -om1 "https://.*/ssh-chat-linux_amd64.tgz") && \
wget "${LATEST_SSHCHAT}" && \
sudo tar -xf ssh-chat-linux_amd64.tgz -C /opt

# ssh-chat 程序路径为 /opt/ssh-chat/ssh-chat

# 修改 ssh-chat 监听端口为 5566
sudo sed -i -e '/^Port/s/^.*$/Port 5566/' /etc/ssh/sshd_config && \
sudo service ssh restart

# 在当前用户目录生成一对用户 ssh-chat 的 OpenSSH 密钥对
# 将 /home/ubuntu 替换成你自己的用户目录
sudo ssh-keygen -t ed25519 -N '' -f /home/ubuntu/.ssh/chat

# 当前用户目录的 .ssh 目录下
# 生成了用于 ssh-chat 的密钥对如下:
# 私钥文件 /home/ubuntu/.ssh/chat
# 公钥文件 /home/ubuntu/.ssh/chat.pub

# 登录正常 SSH 的公钥路径(指定管理员的公钥)
# /home/ubuntu/.ssh/authorized_keys

设置进程守护

# 新建一个 Systemd 服务
sudo vim /etc/systemd/system/ssh-chat.service

# 写入以下内容

# 根据实际修改
# 用户 ssh-chat 的私钥路径
# /home/ubuntu/.ssh/chat
# 用于 ssh-chat 管理员的公钥路径
# /home/ubuntu/.ssh/authorized_keys

[Unit]
Description=ssh-chat
After=network.target

[Service]
Type=simple
User=root
#You can store keys ouside of root and comment out 'User=root' then uncomment 'User=nobody'
#User=nobody

ExecStart=/opt/ssh-chat/ssh-chat --bind=":5566" -i="/home/ubuntu/.ssh/chat" --admin="/home/ubuntu/.ssh/authorized_keys"
AmbientCapabilities=CAP_NET_BIND_SERVICE
Restart=always

[Install]
WantedBy=multi-user.target

开始运行 ssh-chat

sudo systemctl daemon-reload && \
sudo systemctl enable ssh-chat && \
sudo systemctl start ssh-chat && \
sudo systemctl status ssh-chat

ssh-chat 已经在本地 5566 端口跑起来了

我这台服务器之前安装过了 Cloudflared,如果您现在的源服务器还没有安装 Cloudflared,可参考 配置 Cloudflare Tunnel 安装和添加 Tunnel。

登录 Cloudflare Zero Trust 控制台,左侧导航菜单选择 Access,进入 Tunnels 子菜单,在连接的 Tunnel 里点击 Add a public hostname 添加一个主机名隧道

Add a public hostname

添加监听的 SSH 端口即可

Config Hostname

点击 Save 保存设置,现在我们的 SSH Chat 聊天室已经可以准备就绪了。

加入聊天室

由于我们没有向公网暴露 SSH Chat 的端口,所以要加入聊天室的朋友们需要现在自己的个人电脑上安装 Cloudflared 并新增一条 SSH 配置(不会影响其他 SSH 配置),以 macOS 为例

# 安装 Cloudflared
brew install cloudflared

# 查看 Cloudflared 路径
which cloudflared
/opt/homebrew/bin/cloudflared

# 编辑 SSH 配置文件
vim vim ~/.ssh/config

添加以下配置(以我刚刚搭建的 ssh-chat 为例)

  • 将 ssh.dejavu.moe 替换成您自己部署的主机名
  • 将 /opt/homebrew/bin/cloudflared 替换成您的个人电脑上 Cloudflared 的路径
Host ssh.dejavu.moe
ProxyCommand /opt/homebrew/bin/cloudflared access ssh --hostname %h

我们的 SSH Chat 聊天室已经开放,如果您想进来玩,只需要在您的个人电脑上安装 Cloudflared,然后修改 SSH 配置就可以啦 🥸,我们公开信息如下:

  • 主机名 ssh.dejavu.moe

  • 默认公钥信息如下:

    ssh.dejavu.moe ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIOME3xkK54l+R1opuF5FdybtQVVpeZxulnreYP/H6kof
    
  • 指纹 SHA256:11jXwBM5F5/WDSLeTnkl/CcUlYRV3iukdriAptoAySI

SSH Chat

加入后使用 /help 获取命令帮助,就可以开始聊天啦~

参考资料: