Salut � tous,
J'ai une petite questions pour les pros de la s�curit� de la liste.
Je suis derri�re un firewall avec du masquerading mais tous les ports en
sortie sont autoris�s depuis ma machine (mrbean). De l'ext�rieur, je
voudrais pouvoir m'y connect� mais SSH ne pourra pas �tre mis en place
avant un bon moment.
Je voudrais donc faire un ``rlogin � l'envers'', c'est le serveur qui
initierait la connection vers le client.
J'ai pens� � la solution suivante:
Sur le client je fais tourn� un
stunnel -f -d 1234 -l socket -- socket 127.0.0.1 12345
et un
socket -s 12345
Sur le serveur un �v�nement (par exemple un mail) r�aliserait une commande
du genre
stunnel -c -r adresse-du-client-via-le-FAI:1234 -L su -- su - nobody
D'autres id�es, des objections, un programme tout fait ?
--
Edouard G. Parmelan
http://egp.free.fr