Ubuntu Suomen keskustelualueet
Muut alueet => Yleistä keskustelua => Aiheen aloitti: amokoura - 26.05.06 - klo:10.00
-
Mikä on paras tapa päästä Puttyllä himakoneeseen kiinni, palomuurin takaa.
Ilmeisesti täällä työpaikallani on portti 22 suljettu.
-
Ilmeisesti täällä työpaikallani on portti 22 suljettu.
.. tämän jälkeen käsittääkseni putty ei oikein pysty mitään tekemään, jos se 22 on todellakin suljettu..
eli suojattuun yhteyteen en keksi ratkaisua mutta suojaamaton VNC mahtanee toimia - muttei ole missään tapauksessa suositeltava!
r
-
.. tämän jälkeen käsittääkseni putty ei oikein pysty mitään tekemään, jos se 22 on todellakin suljettu..
Jasso.. ajattelin, että ongelmaan löytyis joku porttikikkailuratkaisu..
-
kyl tohon löytyy, ssh portin pystyt vaihtamaan käskyllä.
sudo pico /etc/ssh/sshd_config
eikä tietääkseni ssh portin vaihto pitä vaikuttaa putty:n tai nutty:n toimintaan :)
-
Ilmeisesti täällä työpaikallani on portti 22 suljettu.
.. tämän jälkeen käsittääkseni putty ei oikein pysty mitään tekemään, jos se 22 on todellakin suljettu..
Häh? Jos löytyy käyttämätön portti jota ei ole palomuurilla blockattu, niin sitä voi aivan hyvin käyttää, niin puttyn kuin openssh:n puolesta.
-
Ilmeisesti täällä työpaikallani on portti 22 suljettu.
.. tämän jälkeen käsittääkseni putty ei oikein pysty mitään tekemään, jos se 22 on todellakin suljettu..
Häh? Jos löytyy käyttämätön portti jota ei ole palomuurilla blockattu, niin sitä voi aivan hyvin käyttää, niin puttyn kuin openssh:n puolesta.
Niin juuri, on jopa parempi (turvallisempi) käyttää jotain muuta porttia kuin tuota 22.
-
Niin juuri, on jopa parempi (turvallisempi) käyttää jotain muuta porttia kuin tuota 22.
no, kai se tietyllä tapaa on turvallisempaa joidenkin matojen ym. suhteen, mutta jos joku oikeasti haluaa murtautua koneelle, niin eiköhän se skannaa kaikki avoimet portit kuitenkin. tietyllä tapaa minusta on ihan fiksua käyttää oletusportteja jos se vain on mahdollista.
tässä tapauksessa firman palomuuri päästänee läpi http:n lisäksi ainakin https-liikenteen ja jos koneellasi ei ole webbiserveriä joka käyttää ko porttia, niin sitä voisi mahdollisesti käyttää tähän tarkoitukseen?
-
Sainpas jonkinlaisen kikan tehtyä:
Koska palvelimellani on Apache käytössä, en voi suoraan käyttää 80:ä SSH:ta varten. Asetin varsinaiselle kotikoneelleni Puttyn tunneloimaan 80:n palvelimeni 22:een. Eli nyt otan työpaikalta Puttyllä yhteyttä kotikoneessani auki olevaan Puttyyn, joka ohjaa palvelimelle. Jes.