[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

rlogin a l'envers



Salut à tous,

J'ai une petite questions pour les pros de la sécurité de la liste.

Je suis derrière un firewall avec du masquerading mais tous les ports en
sortie sont autorisés depuis ma machine (mrbean).  De l'extérieur, je
voudrais pouvoir m'y connecté mais SSH ne pourra pas être mis en place
avant un bon moment.

Je voudrais donc faire un ``rlogin à l'envers'', c'est le serveur qui
initierait la connection vers le client. 

J'ai pensé à la solution suivante:

Sur le client je fais tourné un
    stunnel -f -d 1234 -l socket -- socket 127.0.0.1 12345
et un
    socket -s 12345

Sur le serveur un événement (par exemple un mail) réaliserait une commande
du genre
    stunnel -c -r adresse-du-client-via-le-FAI:1234 -L su -- su - nobody

D'autres idées, des objections, un programme tout fait ?
-- 
Edouard G. Parmelan
http://egp.free.fr



Reply to: