[Linux-bruxelles] HTTP console access ?

Pierre Poissinger pierre.poissinger at gmail.com
Jeu 16 Avr 07:57:40 CEST 2009


2009/4/16 Didier Misson <didier.linux at gmail.com>:
> faudrait que j'essaye ça, par curiosité !
>
> mais en pratique, comment tu lances un ssh depuis le serveur vers un PC
> sur un réseau d'entreprise derrière 2 niveaux de firewalls, un Proxy et
> un IronPort ? ...  (c'est un exemple)

J'ose croire que comme il s'agit d'un serveur, il sert vers
l'extérieur et donc il doit avoir une serie d'auth pour sortir :-)

Maintenant, si la machine est over secure mais possède un ticket de
sortie via proxy, jetes un oeil sur corkscrew
(http://www.agroman.net/corkscrew/) qui permet d'utiliser un proxy
pour ssh. Je suppute des règles genre "80/443", donc ton ssh, tu le
connecte via 443 sur la machine "extérieure" :-)

Bon, of course c'est du cas par cas mais en résumé l'idee: si tu peux
ssh out, pas besoin de ssh in :-)

Side note "political correct": je te conseille de ttf de prévenir les
admins reso, car c'est assez olé olé de percer des firewalls... même
si le ssh est pratiquement indistinguable d'un https, si ils monitors
les connections, il risquent de se poser des questions (le flux sera
sans doute plus important, pq tu te connectes sur https sur un server
"dynamique", etc...) ;-)



-- 
>>> horsemen = ['war', 'pestilence', 'famine']
>>> horsemen.append('Powerbuilder')




Plus d'informations sur la liste de diffusion Linux-bruxelles