[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: intrusion par ssh



Le mercredi 23 mars 2005 à 17:35 +0100, Fabrice Régnier a écrit :
> > Bonjour,
> salut,
Coucou!
[...]
> 
> Quand je suis chez moi et que je veux bosser, c'est à dire faire du ssh 
> sur un serveur de la boite, j'envoie un mail avec le sujet "ouverture du 
> service ssh" à un user spécial (genre robot@mondomaine.com). A 
> réception, postfix fait travailler procmail qui vérifie si les 2 
> contraintes sont respectées (sujet + destinataire). Si c'est le cas, 
> alors, il lance un petit script perl pour modifier le host.allow.
> De la même façon, lorsque je veux protéger le service ssh depuis 
> internet, j'envoie un mail avec le sujet "fermeture du service ssh" à 
> mon user spécial.
knock propose une solution client/serveur pour ouvrir le port sur
réception de certains paquets.
http://www.zeroflux.org/knock/
> 
[...]
> voilà voilà
> 
> a+
++ ;)
> 
> f.
> 

-- 
-----------------------------------------------------------------------
         Ma clé GPG est disponible sur http://www.keyserver.net
-----------------------------------------------------------------------
                 _____________________________________________________
                |            Protégez votre vie privée:               |
      \|||/     | - Signez/chiffrez vos messages.                   __|
     q o - p    |            Respectez celle des autres:           | /
__mn__\_^_/_nm__| - Masquez les destinataires de vos mailings      |/
                |__________________________________________________/

Attachment: signature.asc
Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=


Reply to: