SSH via port 80 non pas via une aplet java ...

SSH via port 80 non pas via une aplet java ... - Linux et OS Alternatifs

Marsh Posté le 23-05-2005 à 18:18:37    

Hello,  
 
je viens apres m'etre interessé a ce sujet : ssh via port 80 ...
 
J'ai trouvé plusieurs articles et testés d'autres qui justement ne me permettent pas d'en arriver ou je souhaite , c'est a dire :  
 
Je bosse dans un boulot ou je n'ai pas d'acces ssh vres l'extérieur ... uniquement le port 80.
 
Oui mais voila ... j'ai testé l'appli Mindterm Java qui marche mais qui au lieu de se connecter en utilisant le réseau EXTERNE , vas utiliser uniquement le réseau interne ... ce qui m'empeche donc de faire de l'ssh chez moi depuis le boulot ...
 
il faudrait donc que l'ssh soit initié a partir de l'extérieur et non pas du boulot ... meme si c sur le port 80 ( ou se trouve l'applet java ) la connexion se fait de mon poste de travail ... et bien sur ça bloque l'ssh a cause du firewall ...
 
Avez vous une tit idée ?
 
Merci en tous cas ....
 
Info : Linux serveur / Solaris station de travail
 
Yop


---------------
20D + www.justelle.net // www.lookit.org // www.bibiche.fr //
Reply

Marsh Posté le 23-05-2005 à 18:18:37   

Reply

Marsh Posté le 23-05-2005 à 18:25:29    

Putty + sshd qui écoute sur le port 80 (recompile les sources)
sinon récupère les sources openssh puis utilise la commande ssh
http://www.chiark.greenend.org.uk/ [...] nload.html
 
pour la suite j'ai pas trop compris, tu veux que le serveur SSH se connecte sur le port 80 du PC du boulot ?


Message édité par jlighty le 23-05-2005 à 18:31:39
Reply

Marsh Posté le 23-05-2005 à 18:31:44    

Arf ... avec un serveur web sur ce port ... ça va bloquer ...
 
J'y avais pensé mais ce pas tres envisageable à cause de cela.
 
:(


---------------
20D + www.justelle.net // www.lookit.org // www.bibiche.fr //
Reply

Marsh Posté le 23-05-2005 à 18:33:24    

s'il y a déjà un serveur Web qui est lancé, oui c'est rapé.
Par contre les autres ports tel que 443 (https) ou 21

Reply

Marsh Posté le 23-05-2005 à 18:37:59    

pareil ...
 
tt doit se faire sur le port 80 ... sans que ma connexion soit initiée à partir de mon poste o taf ... mais pas de soucis pour kél le soit à partir du serveur web ou é herbegée l'appli .. cad sur le port 80 :D


---------------
20D + www.justelle.net // www.lookit.org // www.bibiche.fr //
Reply

Marsh Posté le 23-05-2005 à 18:47:16    

bon on récapitule :
depuis le PC du boulot tu n'as accès qu'au port 80 et tu veux avoir une session ssh avec un serveur distant cependant celui-ci fait tourner un serveur web. Donc tu ne peux pas forcer le port ssh sur 80.
 
Dans ces conditions, peut être il serait possible de rediriger les paquets IP dont l'@ source est celle du boulot vers le port SSH (même chose dans lautre sens) à l'aide d'Iptables
 
 

Reply

Marsh Posté le 23-05-2005 à 18:50:58    

Ben si tu peux que te connecter au port 80, pourquoi tu ne mets pas un applet java tournant sur ton serveur web chez toi, et tu te connectes à 127.0.0.1 depuis cet applet, non ?

Reply

Marsh Posté le 23-05-2005 à 18:52:47    

et apres je n'accede plus au serveur web ... :(
 
Il faudrait que je puisse dire a une aplet ou autre de se connecter sur le serveur lui meme ( genre localhost ) donc du serveur web > serveur ssh : surla meme machine ...
 
Sans que les paquets du port aille du boulot chez moi en 22 mais uniquement en 80 ...
 


---------------
20D + www.justelle.net // www.lookit.org // www.bibiche.fr //
Reply

Marsh Posté le 23-05-2005 à 18:54:56    

deather2 a écrit :

Ben si tu peux que te connecter au port 80, pourquoi tu ne mets pas un applet java tournant sur ton serveur web chez toi, et tu te connectes à 127.0.0.1 depuis cet applet, non ?


 
Si je trouve un applet qui se connecte sur le porte 127.0.0.1 sans initier la connection à partir du boulot ... pas de soucis .
 
Le pb étant que l'appli mindterm n'est qu'une console ... pas un tunnel .... d'ou le soucis . donc qui me revient au meme de faire l'ssh a partir du taf .


---------------
20D + www.justelle.net // www.lookit.org // www.bibiche.fr //
Reply

Marsh Posté le 23-05-2005 à 23:13:44    

les 2 sur le même port c'est pas possible.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 23-05-2005 à 23:13:44   

Reply

Marsh Posté le 23-05-2005 à 23:25:42    

j'ai regardé pour rediriger le flux avec iptables ça n'a pas l'air d'être intégré (quoi que si on peut appliquer du NAT en local ça peut peut être passer)
Le schéma théorique :
- un sshd sur le port 22
- un apache sur le port 80
dès qu'un paquet dont l'adresse d'origine est l'IP du boulot alors il faut changer le port de destination du paquet 80->22
puis il faut refaire dans l'autre sens quand sshd renvoie des données le port de destination 22->80


Message édité par jlighty le 23-05-2005 à 23:26:45
Reply

Marsh Posté le 23-05-2005 à 23:27:09    

gruik :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 23-05-2005 à 23:28:36    

je ne sais pas comment sshd va réagir, c'est juste une hypothèse hein :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed