|
| SSH igennem browser Fra : Jesper Vels |
Dato : 07-12-06 10:17 |
|
Hej
Jeg sidder bag en proxy som ikke giver mig lov til at ssh ud i verden.
Er der nogle der ved om man kan ens server kan smide noget java applet
tamtam eller noget så det er muligt at surf ind på en siden på
serveren (via http), også der igennem så køre noget ssh?
Mvh
Jesper Vels
| |
Michael Rasmussen (07-12-2006)
| Kommentar Fra : Michael Rasmussen |
Dato : 07-12-06 10:23 |
|
| |
Thorbjørn Ravn Ander~ (07-12-2006)
| Kommentar Fra : Thorbjørn Ravn Ander~ |
Dato : 07-12-06 10:25 |
|
"Jesper Vels" <jespervels@gmail.com> writes:
> Er der nogle der ved om man kan ens server kan smide noget java applet
> tamtam eller noget så det er muligt at surf ind på en siden på
> serveren (via http), også der igennem så køre noget ssh?
Har du spurgt Google om "ssh over http"?
Hvorfor vil firewalladministratoren ikke åbne for port 22?
--
Thorbjørn Ravn Andersen
| |
Jesper Vels (07-12-2006)
| Kommentar Fra : Jesper Vels |
Dato : 07-12-06 10:38 |
|
He
Thorbjørn Ravn Andersen skrev:
> Hvorfor vil firewalladministratoren ikke åbne for port 22?
Ja det er vi også nogle stykker der ikke HELT forstår... men nej hun
(det siger måske alt) vil ikke åbne for ssh, eller så vi kan vpn ud
af huset.
Skal siges det er på et universitet... men fatter ikke helt den
politik som IT køre på det pågældende institut. Men de har lige
fået winbugs 2003 server he så de har nok ikke helt styr på det
endnu (3 kvinder der er IT admins.... he)
Mvh
Jesper Vels
| |
Jesper Vels (07-12-2006)
| Kommentar Fra : Jesper Vels |
Dato : 07-12-06 10:41 |
|
Michael Rasmussen skrev:
> On 7 Dec 2006 01:17:08 -0800
> http://www.appgate.com/products/80_MindTerm/110_MindTerm_Download/
>
Jeg kan ikke rigtig finde ud af i deres doc hvordan det virker.
Er det rigtig forstået det er et java applet man smider på serveren.
Clienten åbner applet, vil det så ikke stadig kræve at clienten skal
kunne køre SSH på sin forbindelse?
Da en/et applet jo køres på klient computeren og ikke på serveren?
Mvh
Jesper Vels
| |
Sune Vuorela (07-12-2006)
| Kommentar Fra : Sune Vuorela |
Dato : 07-12-06 11:29 |
|
On 2006-12-07, Jesper Vels <jespervels@gmail.com> wrote:
> Er det rigtig forstået det er et java applet man smider på serveren.
>
> Clienten åbner applet, vil det så ikke stadig kræve at clienten skal
> kunne køre SSH på sin forbindelse?
Korrekt.
Kig i stedet på at se om du kan flytte din sshd til port 443 ?
Alternativt, prøv at kigge på ajaxterm, men det skulle have sine
konceptmæssige sikkerhedsbrister.
/Sune
| |
Mogens Kjaer (07-12-2006)
| Kommentar Fra : Mogens Kjaer |
Dato : 07-12-06 12:10 |
|
Jesper Vels wrote:
> Hej
>
> Jeg sidder bag en proxy som ikke giver mig lov til at ssh ud i verden.
Hvis du ikke bruger ftp på din server er der måske en
ledig port dér? Så kan du sætte sshd til at lytte på
port 20 eller 21. Hvis der altså ikke er spærret for disse
porte. Alt skal måske gå igennem en proxy?
Mogens
--
Mogens Kjaer, Carlsberg A/S, Computer Department
Gamle Carlsberg Vej 10, DK-2500 Valby, Denmark
Phone: +45 33 27 53 25, Fax: +45 33 27 47 08
Email: mk@crc.dk Homepage: http://www.crc.dk
| |
Jesper Vels (07-12-2006)
| Kommentar Fra : Jesper Vels |
Dato : 07-12-06 12:20 |
|
Mogens Kjaer skrev:
> Jesper Vels wrote:
> > Hej
> >
> > Jeg sidder bag en proxy som ikke giver mig lov til at ssh ud i verden.
>
> Hvis du ikke bruger ftp på din server er der måske en
> ledig port dér? Så kan du sætte sshd til at lytte på
> port 20 eller 21. Hvis der altså ikke er spærret for disse
> porte. Alt skal måske gå igennem en proxy?
>
> Mogens
Som sagt jeg kan surfe, bruge ftp, men alt andet kan jeg ikke. Feks.
køre min horde webmail på domain.dk:2095 det kan jeg ikke komme ind
på :( Så det er total lukket fest :(
Bruger ftp på min server så det er ik en mulighed :(
Mvh
Jesper Vels
| |
Mogens Kjaer (07-12-2006)
| Kommentar Fra : Mogens Kjaer |
Dato : 07-12-06 12:22 |
|
Jesper Vels wrote:
....
> Bruger ftp på min server så det er ik en mulighed :(
DNS? port 53?
Mogens
--
Mogens Kjaer, Carlsberg A/S, Computer Department
Gamle Carlsberg Vej 10, DK-2500 Valby, Denmark
Phone: +45 33 27 53 25, Fax: +45 33 27 47 08
Email: mk@crc.dk Homepage: http://www.crc.dk
| |
Lars Bonnesen (10-12-2006)
| Kommentar Fra : Lars Bonnesen |
Dato : 10-12-06 20:49 |
|
"Mogens Kjaer" <mk@crc.dk> skrev i en meddelelse
news:4577F963.20803@crc.dk...
> Jesper Vels wrote:
> ...
>> Bruger ftp på min server så det er ik en mulighed :(
>
> DNS? port 53?
Det er vel deres firewall eller Win2003, der står som forwarder...
Hvilket vel også er det rigtige...
Vh, Lars.
| |
Alex Holst (07-12-2006)
| Kommentar Fra : Alex Holst |
Dato : 07-12-06 14:03 |
|
Jesper Vels wrote:
> Hej
>
> Jeg sidder bag en proxy som ikke giver mig lov til at ssh ud i verden.
OpenBSD har følgende i ports:
Port: corkscrew-2.0
Path: security/corkscrew
Info: HTTP tunneling utility for SSH
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.mongers.org
OSS/FAQ for dk.edb.sikkerhed: http://sikkerhed-faq.dk
| |
Søren Hansen (10-12-2006)
| Kommentar Fra : Søren Hansen |
Dato : 10-12-06 00:20 |
|
Jesper Vels skrev:
> Hej
>
> Jeg sidder bag en proxy som ikke giver mig lov til at ssh ud i verden.
>
OzymanDNS kan formodentlig hjælpe dig:
https://neg9.org/projects/index.php/OzymanDNS:SSH
Forudsætningerne er:
Du skal have en server stående, der kan svare på dns opslag for dig.
Du skal have dit eget domainnavn, hvor du selv kan sætte en ns record
ind for et subdomain, f.eks ozyman.jespervels.dk.
Du skal kunne slå et offentligt dns navn op på netværket, hvor du skal
ssh'e fra.
/Søren
| |
|
|