Salut � tous,

J'ai une petite questions pour les pros de la s�curit� de la liste.

Je suis derri�re un firewall avec du masquerading mais tous les ports en
sortie sont autoris�s depuis ma machine (mrbean).  De l'ext�rieur, je
voudrais pouvoir m'y connect� mais SSH ne pourra pas �tre mis en place
avant un bon moment.

Je voudrais donc faire un ``rlogin � l'envers'', c'est le serveur qui
initierait la connection vers le client. 

J'ai pens� � la solution suivante:

Sur le client je fais tourn� un
    stunnel -f -d 1234 -l socket -- socket 127.0.0.1 12345
et un
    socket -s 12345

Sur le serveur un �v�nement (par exemple un mail) r�aliserait une commande
du genre
    stunnel -c -r adresse-du-client-via-le-FAI:1234 -L su -- su - nobody

D'autres id�es, des objections, un programme tout fait ?
-- 
Edouard G. Parmelan
http://egp.free.fr


Répondre à