Forum Linux.général SSH par serveur Web ??

Posté par  .
Étiquettes : aucune
0
8
fév.
2006
Bonjour,

je voudrais atteindre mon serveur en ssh à partir de mon boulot à travers un proxy http très restrictif.
J'avais essayé de passer à travers le port 443, mais ça s'est vu et l'accès a été bloqué, du coup j'ai relancé mon apache-ssl.

Je cherche donc une solution pour passer à travers mon apache-ssl pour faire du SSH : genre un serveur ssh web.

une idée ????

merci @ vous
  • # httptunnel

    Posté par  . Évalué à 3.

    • [^] # Re: httptunnel

      Posté par  . Évalué à 1.

      je vais l'installer ce soir sur mon serveur et je testerais demain.

      merci @ toi
  • # Webmin?

    Posté par  (site web personnel, Mastodon) . Évalué à 2.

    Hello :)

    Webmin est un logiciel offrant une interface web d'administration de ta machine. Il propose entre autres un accès en terminal. Il tourne sur le port 10000 en https à la base, mais une petite redirection de port sur le 443 fonctionnera sans problème (je parle en connaissance de cause).

    Webmin est disponible sur toutes les bonne galettes de distros Linux.

    Hope this helps
    • [^] # Re: Webmin?

      Posté par  . Évalué à 1.

      J'ai vu pour webmin, mais maintenant je fais tourner du apache-ssl sur mon serveur, donc le port 443 est occupé.

      je l'utilise déjà en local....
  • # Proxy tunnel ...

    Posté par  . Évalué à 1.

    il ya quelque temps j'ai eu le meme probleme que toi, et le couple proxytunnel, ssh, fonctionne tres bien et en plus j'ai fais une petite doc pour le copains, va sur http://n.e.w.free.fr/tutorial/

    par contre tu parle qui ont bloqués le port 443 sur le proxy du boulot, ou bloqués l'adresse de ta machine perso ?
    • [^] # Re: Proxy tunnel ...

      Posté par  . Évalué à 1.

      vu que je suis en ip dynamique, ils ont bloqué mon adresse en dyndns. Je pense qu'ils ont du voir des trames non conforme (le SSH) dans le flux https.
      C'est pour ça que je cherche quelque chose de discret, genre un reverse proxy pour ssh.

      voili
      • [^] # Re: Proxy tunnel ...

        Posté par  . Évalué à 2.

        De toute facon, en terme de volume, et de "régularité" du flux, un traffic de type ssh ca saute aux yeux dans certaines conditions et avec un minimum d'outils.

        Si l'admin est pas neuneu, il va te voir en 5 minutes (et ca va l'énerver).

        Tu es vraiment sur d'avoir besoin de ca (je parle de l'énerver :p)

        M
        • [^] # Re: Proxy tunnel ...

          Posté par  (site web personnel) . Évalué à 1.

          Enfin la condition "admin est pas neuneu" est d'une probabilité assez faible! (humour hein ... pas prendre la mouche)

          Sinon, j'informe notre ami, qu'il y a souvent le port 8080 qui reste ouvert ... ce qui permet de laisser apache ssl et mettre autre chose sur celui là ...
          mais c'est plus voyant!

          Ayant été confronté au pb, je poussais le vice par mettre un nat sur un autre poste histoire de "cacher la source" ...
          • [^] # Re: Proxy tunnel ...

            Posté par  . Évalué à 1.

            A tester
            avec le nouveau proxytunnel une fonction pour encrypte.


            http://proxytunnel.sourceforge.net/

            "If your proxy is more advanced, and does protocol inspection it will
            detect that your connection is not a real HTTPS/SSL connection. You
            can enable SSL encryption (using -e), which will work around this
            problem, however, you need to setup stunnel4 on the other side, or
            connect to a process that understands SSL itself. "

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.