- A hozzászóláshoz be kell jelentkezni
- 2788 megtekintés
Hozzászólások
" * ssh(1), sshd(8): Add support for Unix domain socket forwarding.
A remote TCP port may be forwarded to a local Unix domain socket
and vice versa or both ends may be a Unix domain socket."
WoW
- A hozzászóláshoz be kell jelentkezni
must have!
~~~~~~~~
deb http://deb.uucp.hu/ wheezy yazzy repack
- A hozzászóláshoz be kell jelentkezni
Rögtön sejtettem :)
- A hozzászóláshoz be kell jelentkezni
mivel teljessegel haszontalan. amiota van iptables azota nem latom ertelmet.
--
A legértékesebb idő a pillanat amelyben élsz.
https://sites.google.com/site/jupiter2005ster/
- A hozzászóláshoz be kell jelentkezni
iptables-szel? unix domain socketet?
és még ha lenne is, elképzelhetetlen olyan rendszer ahol valakinek van ssh hozzáférése de nem álligathatja a tűzfalat?
~~~~~~~~
deb http://deb.uucp.hu/ wheezy yazzy repack
- A hozzászóláshoz be kell jelentkezni
ha olyan rendszeren dolgozol ahol nem állíthatod a tűzfalat akkor beszélned kell a tűzfal üzemeltetővel h: ühüm, izé az van hogy .....
--
A legértékesebb idő a pillanat amelyben élsz.
https://sites.google.com/site/jupiter2005ster/
- A hozzászóláshoz be kell jelentkezni
Ezzel egyetértünk. De vannak helyek, ahol *kötelező* ámde *agyhalott* szabályok vannak, amiknek kezelésébe belefér az, hogy a hozzáértőbbek áthághatják mert szemet hunynak fölötte (vagy észre se veszik), de módosítani vagy kivételeket beállítani gyakorlatilag képtelenség.
Mondok egy példát: tilos wifit üzemeltetni, kötelező a drótos net, ellenben amikor hirtelen beköltöztetnek egy főosztály 8 emberét egy 2 csatlakozós hodályba, akkor nem hubok/bridge-ek kerülnek oda, hanem az IT letesz egy AP-t amit rálógat a vendégeknek fenntartott hálóra. És azon folyik a munka hónapokig. Ez totál ellentétes a szabályzattal, ennek ellenére a felvetett problémára ez volt az IT hivatalos "válasza".
Szóval ilyen környezetben azért elő-előfordul olyan, hogy nincs tűzfal piszkálási jog, de ssh van a gépen :-)
- A hozzászóláshoz be kell jelentkezni
hát azért ez elég extrém eset, de ha valóban van ilyen akkor meg mit érdekel?
ha a felsőbb vezetés bólintott úgy h te írásban adtad h,
figyi, ez a policy, ez adott, és ez a követelmény akkor nem lesz@rom?
ilyenkor szoktam azt mondani, hogy a döntés a felettesek dolga. bár azért egy openwrt router osszelövés nem nagy dolog.
--
A legértékesebb idő a pillanat amelyben élsz.
https://sites.google.com/site/jupiter2005ster/
- A hozzászóláshoz be kell jelentkezni
Sajnos nem extremitás, nem túl régi tapasztalat. :-(
- A hozzászóláshoz be kell jelentkezni
Miert is? Az iptables tud secure tunnelt csinalni? (Vagy fut olyan oprendszereken, amire nem irtak meg?)
- A hozzászóláshoz be kell jelentkezni
Ez sem tűnik haszontalannak:
* sftp(1): Allow resumption of interrupted uploads.
- A hozzászóláshoz be kell jelentkezni