[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh via port 80



Mikael Bergman wrote:

Anders Wallenquist:

Du kan ju låta din hemmamaskin lyssna på port 80 efter ssh-trafik,
/etc/ssh/sshd_conf för mer info.

Jo jag vet, men det var detta som jag kände en viss tveksamhet inför. Kan
jag lösa det på annat sätt så tror jag att det är att föredra.

Inom parentes kan jag ändå fråga hur det skulle lösas om jag redan har en
webserver som lyssnar på port 80 på hemmamaskinen?

Paketet webmin innehåller bland annat en javaapplet som simulerar
telnet.
Default går webmin via port 10000 och använder SSL, men det går att
configurera annorlunda. Har dock själv ej testat javaappleten.

Låter intressant. Någonting "serverside" är nog vad jag behöver.

"Naturlig" trafik över port 80 är annars även WebDAV och jabber som
kanske
kan bjuda på intressanta funktioner för dig?

Ska titta på det.

SSH är annars duktig på att tunnla trafik avsedd för andra/stängda
portar vilket gör att du ganska fritt kan använda godtyckliga portar så
snart du har ditt ssh-koppel uppe. Se tidigare ssh-inlägg på listan, bla
inlägget där jag fick hjälp med CUPS via SSH.

VNC är också ganska trevligt, dock måste trafiken tunnlas eller tvingas
till port 80 eftersom VNC använder helt andra portar till vardags.

Upplys en som befinner sig i mörker: om jag nu tunnlar, hur ser det ut för
en som möjligen övervakar trafiken på port 80. Hur fungerar verktygen idag
för detta. Kan ett verktyg se att detta minsann inte är http-trafik utan
någonting annat. Det _borde_ inte vara så svårt kan jag tycka, frågan är
gör man det. Helst vill jag inte utmana ödet. Att via helt vanlig
webbläsare och lite http(s?) köra mot min egen webserver som har någon
sorts terminalemulerare känns bäst.
Vad jag vet så är det inte så vanlig (ännu?) med brandväggar som analyserar innehållet på trafiken. Utöver klassiker som att hålla reda på vilken state vissa protokoll befinner sig, t ex ftp/sip som arbetar trafik på flera portar och där klient/server förhandlar, så tror jag det är ovanligt.

Vet inte om det är praktiskt möjligt att skilja på exempelvis SSL och SSH-kryptering, eller ens gzip respektive bzip2-komprimering och upload med enkla medel. De som önskar stoppa mp3-lyssning och besök på filbytar siter brukar istället svartlista destinationer.

Men det är naturligtvis trevligt att använda sin egen port 80 till en webbserver och det diskvalificerar även webmin som kommer med en egen inbyggd webbserver, även om det finns stöd för en webbifierad terminal (det är ganska trist att köra den typen av terminal över huvudtaget, men nöden har ingen lag ;-)

Personligen har jag en arbetside att installera en putty på min symbian-PDA, kanske något roligare men då är det tangentbordet som saknas....

--
Hälsningar,
- --
~  .''`. Anders Wallenquist, anders.wallenquist@kreawit.se
~ : :' : 0709 - 565 160 ~ `. `' http://www.kreawit.se ~ `-- http://www.rfa.se
begin:vcard
fn:Anders Wallenquist
n:Wallenquist;Anders
org:Kreawit
adr;quoted-printable:;;Furugatan 4b;Link=C3=B6ping;;582 45;sweden
email;internet:anders.wallenquist@kreawit.se
title:Senior consultant
tel;work:013-352950
tel;home:013-127383
tel;cell:0709-565 160
x-mozilla-html:FALSE
url:http://www.kreawit.se
version:2.1
end:vcard


Reply to: