requetes ssh via un navigateur web (ajaxterm) - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 14-02-2007 à 10:38:29
tu n'es pas le premier à rechercher ça, ca revient régulièrement dans ce forum. Il existe des applets Java pour cela
edit: je trouve plus les liens mais ca doit se trouver encore dans cette partie du forum
Marsh Posté le 14-02-2007 à 10:43:27
le applet java pose un problème
car le port 22 devrait être ouvert autant utiliser putty
"ajaxterm" peut peut-être répondre a tes attente
(non testé)
Marsh Posté le 14-02-2007 à 11:37:28
sur mon serveur le port 22 est ouvert, en tant normal j'utilise putty meme portableputty (quand j'oublis pas ma clée usb)
mais voila quand j'ai pas putty je voudrai avoir une oportunité
donc si tu me dis qu'en ouvrant le port 22 ca marche c'est bon pour moi
je vais me renseigné sur les pistes que vous m'avez données
merci
--edit
j'ai trouvé ce lien
http://nawer.freecontrib.org/index [...] navigateur
effectivement ajaxterm à l'aire un bon compromis
j'espere pouvoir bientot le tester
Marsh Posté le 21-02-2007 à 23:43:11
bonsoir,
voila ou j'en suis :
ajaxterm à l'aire de fonctionner en local (j'ai testé avec lynx car je n'ai pas d'interface graphique)
le probleme c'est de rendre l'accés à distance possible =>
j'ai installer apache-ssl,
normalement il est bien configurer, l'adresse https://serveur/ me renvoi bien à la racine de mon serveur web.
je truc c'est que sur internet je trouves de la doc pour configurer apache avec ajaxterm, mais d'un coté la doc n'est pas trés précise et surtout c'est trés contradictoire...
en gros de ce que j'ai compris, il faut créer un virtualhost qui redirige les paquets provement du port 443 (ssl) vers l'adresse http://localhost:8022
la commande semble etre :
Code :
|
seulement je ne sais pas trop ou la mettre, déja est ce que je dois toucher à apache2 ou à apache-ssl? sachant que j'ai un site sur mon pc, qui doit rester accessible en port 80
j'ai essayer de le mettre à la fin du fichier /etc/apache-ssl/httpd.conf mais j'obtient par la suite :
Code :
|
merci de votre aide
Marsh Posté le 22-02-2007 à 12:32:01
dams78 a écrit : bonsoir,
|
En fait, il faut le mettre dans un fichier à part:
> ls -l /etc/apache2/sites-enabled |
le fichier ./sites-available/ajaxterm contient à peut prés la même chose que le tien.
voilà
Marsh Posté le 22-02-2007 à 17:09:07
alors j'ai essayer de faire comme toi
- déja j'ai arréter apache-ssl, si j'ai bien compris ca me sert à rien, c'est apache2 qui va tout faire?
- j'ai créé les liens :
Code :
|
je n'ai pas créé mythwebdir, en revanche dans sites-available/ j'ai un fichier default (il est rempli donc j'y touche pas)
- j'ai copier le fichier apache.pem qui provennait de mon apache-ssl, je me demande si je devrai pas en reconstruire un plus propre?
quand je lance apache déja je n'ai plus d'erreurs, par contre https://192.168.0.2:8022 est toujours inaccessible...
merci de votre aide
--edit:
dans un tutos ils disent de chargé certains modules et j'en ai un qui marche pas :
Code :
|
Marsh Posté le 23-02-2007 à 09:57:20
dams78 a écrit : alors j'ai essayer de faire comme toi
|
Pour les modules, il faut regarder dans le répertoire:
> ls -l /etc/apache2/mods-available/*proxy* |
et pour qu'il soit chargé, faire un lien dans le répertoire:
> ls -l /etc/apache2/mods-enabled/*proxy* |
Comme tu peux le voir, je n'ai pas ce module non plus mais je n'utilise pas ssl.
A voir si il ne te manque pas un package pour cela.
Correction:
J'ai trouvé cette info. sur ce site:
http://wiki.kartbuilding.net/index.php/Ajaxterm
Enable the proxy and proxy_html modules in apache. |
Marsh Posté le 26-04-2007 à 17:30:43
bonjour,
alors voila en je suis (encore et toujours...)
ajaxterm marche en local à l'adresse http://localhost:8022 ca c'est testé !
sinon pour l'accès à distance c'est toujours la galere,
j'ai créé un fichier /etc/apache2/sites-available/ajaxterm
qui contient:
Code :
|
un lien relie ensuite ce fichier dans le dossier sites-enabled/
enfin la dernier ligne du fichier apache2.conf est :
Include /etc/apache2/sites-enabled/*
et d'ailleurs je crois avoir fait une connerie a ce niveau la puisque avant c'est un truc du genre
Include /etc/apache2/sites-enabled/[ , ]*
si ca continu je sens que je vais etre bon pour un purge de tout les truc apache et réinstal propre...
Marsh Posté le 26-04-2007 à 17:45:21
moi j ai ca en include
# Include the virtual host configurations:
Include /etc/apache2/sites-enabled/
regarde ce tuto il est bien fait pour creer un VH SSL
edit : manque le lien
http://www.generation-linux.net/ar [...] article=19
Marsh Posté le 26-04-2007 à 20:05:26
topic d'utilité publique, je flag
Marsh Posté le 26-04-2007 à 21:13:48
lorsque j'ajoute listen 443 au fichier ports.conf apache2 plante il me dit qu'il est déja utilisé (j'ai pourtant viré apache-ssl que j'avais installé avant)
Marsh Posté le 05-05-2007 à 21:12:20
Bonjour,
Dans ce type de situation, je me demande d'abord pourquoi la personne qui pose la question la pose ...
A une époque, travaillant pour Vivendi, notre accès à Internet était limité, et seuls les ports 80 et 443 passaient, et encore à travers un proxy applicatif qui vérifiait que l'on faisait bien du HTTP et du HTTPS ... Autant dire adieu SSH.
Or, il y avait bel et bien une solution : j'ai mis un SSHD en écoute sur un port 443 sur un de mes serveurs. Ensuite, j'utilisais un client ssh normal, lui indiquant de se connecter au port 443.
A partir de là, le pare-feu applicatif de mon employeur voyait passer des paquets de type "SSL" sans savoir que dedans, ce n'était pas du HTTP, mais bien un protocole telnet
moralité : si tu le peux, essaye de mettre un sshd dehors sur le port 443 ...
A partir de là, tout est possilbe (rebond ssh, tunneling, proxy socks over sshd etc.)
Marsh Posté le 14-02-2007 à 10:36:28
Bonjour,
j'aimerai pouvoir ouvrir une session ssh (donc sécurisée) grace à un navigateur web.
Je m'explique, enfet je pensais à une genre de console qui sera soit sur apache soit sur un autre soft (du style webmin) qui sera accessible depuis internet grace à un navigateur web et qui me permetterai d'ouvrir un session ssh un peu comme si j'utilisai putty.
Je sais bien que c'est un peu tiré par les cheveux et je penses que c'est pour ca que je n'ai pas trouver de liens concernait cette idée sur internet.
Peut etre que je suis pas le premier à avoir imaginer ca...
Merci de votre aide.
Message édité par dams78 le 21-02-2007 à 22:18:29
---------------
dam's (debianer), ma galerie Flickr