[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] tunel ssh entre 2 servidores



lo de las imágenes.. ajjaja (me rio para no llorar)
eso es responsabilidad de la persona que esta a cargo de actualizar la pagina.. gracias por la notificación... yo como estoy en mis asuntos... ni me había percatado 
------

bueno.. quizás me complico.
pero el asunto es que estoy en una red insegura, y como uso ese canal  
para comunicar la aplicación con la DB, pensé en ssh.

* hacia el exterior salgo solo con los puertos estrictamente necesarios.
* uso un framework que me da control de acceso basado en roles.
* la aplicación es segura en lo relacionado a la comunicación con los usuario (https).
* tengo bien configurada la base de datos.

y bueno.. el tema es el tunel ssh y creo que lo tengo resulto ;)
mañana voy a realizar pruebas con autossh

saludos y gracias



Díaz Luis
http://www.facebook.com/diazluis2007
User Linux 532223
progjuegos.com
TSU Analisis de Sistemas
Universidad de Carabobo
Facultad de Odontología





El 12 de abril de 2011 16:16, CHACO <diego.chacon@gmail.com> escribió:
2011/4/12 Luis Díaz <diazluis2007@gmail.com>:
> saludos.
> espero que estén bien.
> el escenario:
>  *servidor con aplicaciones web.
>  *servidor con base de datos
> la idea es centralizar y aislar la base de datos, que varias aplicaciones
> (en uno o varios servidores) compartan los datos de la DB.
> he investigado ssh, autossh, stunnel.
> pero noc.. mi ideal es que alguien me comente su experiencia positiva.

Creo que se esta complicando la vida.

Ponga la BD en la red que no se accesible desde internet.
Ponga el servidor web en una dmz, naturalmente expuesto a internet y
que pueda accesar por la lan el servidor de BD.

Saludos,


--
Diego Chacón Rojas
diego.chacon@gmail.com
San Jose Costa Rica

    .-.
    /v\    L   I   N   U   X
   // \\
  /(   )\
^^-^^
"This is Unix-Land. In quiet nights, you can hear the Windows machines reboot"
USER    350910
MACHINE 244435
No me envie correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
http://www.debian.org/intro/about.es.html


Reply to: