
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
11.09.2008, 08:39:01
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Дано: Сервер под управление ОС Linux SuSe. Сервер слепо глухонемой. Находится в демилитаризованной зоне. Доступ осуществляет через ssh. Съемный носитель (компакт диск, флэшка, дискета, вообщем не важно), подключенный к клиентской машине(ЭВМ с которой осуществляется подключение к серверу через ssh). Задача: Каким образом можно забрать информацию со съемного носителя для обработки на сервере? P.S. Хотелось бы что-то аналогичное монтированию клиентских дисков в терминальном сервере Windows. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.09.2008, 09:57:27
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.09.2008, 10:04:47
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
или например обратный туннель ssh -R 8888:ya.ru:80 root@server получается что 8888 на сервере замаплен на яндекс через машину которая подключается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.09.2008, 11:08:17
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Относительно обратного туннеля. Насколько я понимаю инициализация соединения с сервера ДМЗ является порочной практикой. Относительно scp. Как вариант подходит. Но хотелось бы не копировать данные на сервер, то есть действия пользователя должны сводиться к следующему: 1. Вторнул носитель в клиентскую машину. 2. Запустил окно терминала. 3. Запустил скрипт с некой обработкой (в своей работе использует данные со съемного носителя). Сервер не должен инициировать соединения с клиентом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.09.2008, 11:25:37
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Маслов Д. А.... 3. Запустил скрипт с некой обработкой (в своей работе использует данные со съемного носителя). Сервер не должен инициировать соединения с клиентом.когда rdesktop-сервер обращается к замапленному диску, как вы думаете что происходит в этот момент? Васе нужна книга. Книга у Сережи. Вася не может позвонить Сереже и сказать что ему нужна книга. Вася пишет записку и кладет на полку. Сережа каждые две секунды заходит в гости к Васе и ищет записку на полке? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.09.2008, 11:54:22
|
|||
|---|---|---|---|
Организация доступа к съемному устройству |
|||
|
#18+
Журавлев ДенисВасе нужна книга. Книга у Сережи. Вася не может позвонить Сереже и сказать что ему нужна книга. Вася пишет записку и кладет на полку. Сережа каждые две секунды заходит в гости к Васе и ищет записку на полке? Это атака против которой нет защиты в большинстве корпоративок. Необходимое условие - наличие хоть какого-нибудь http доступа к инету и программа-агент. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.09.2008, 11:59:20
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
maytonЭто атака против которой нет защиты в большинстве корпоративок. Необходимое условие - наличие хоть какого-нибудь http доступа к инету и программа-агент.мой обратный туннель позволяет обращаться только к яндексу и только по 80-му порту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.09.2008, 13:45:52
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Предполагаю следующее: Когда делаем обратный тунель, то сервер, находящийся в ДМЗ. Инициализирует соединение с рабочей станцией находящейся во внутреннем периметре, таким образом на файрволе внутреннего периметра необходимо сделать разрешающее правило из ДМЗ во внутренний периметр по указанному порту. В случае же rdp, предполагаю, что на файрволе внутренного периметра необходимо сделать разрешающее правило из Внутреннего периметра в ДМЗ плюс разрешить хождение пакетов для уже установленных соединений. Таким образом первый вариант не есть хорошо с точки зрения безопасности и самого понятия ДМЗ. P.S. Если не прав буду благодарен за исправление. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.09.2008, 08:38:44
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Маслов Д. А.Предполагаю следующее: Когда делаем обратный тунель, то сервер, находящийся в ДМЗ. Инициализирует соединение с рабочей станцией находящейся во внутреннем периметре, таким образом на файрволе внутреннего периметра необходимо сделать разрешающее правило из ДМЗ во внутренний периметр по указанному порту.слово "туннель" здесь зачем? Никаких правил на фаерволе не надо добавлять, внутри ssh туннеля будет трафик. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.09.2008, 22:14:48
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Надеюсь вопрос: слово "туннель" здесь зачем? является риторическим. А разве для того, чтобы МЭ пропустил трафик из ДМЗ во внутреннюю сеть по ssh, даже по обратному тунелю нет необходимости разрешить хождения трафика из ДМЗ во внутреннюю сеть по 22 порту? Понятно, что остальной трафик будет инкапсулироваться в пакеты тунеля, но 22ой, то порт открыть надо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.09.2008, 08:36:31
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Маслов Д. А.Надеюсь вопрос: слово "туннель" здесь зачем? является риторическим. А разве для того, чтобы МЭ пропустил трафик из ДМЗ во внутреннюю сеть по ssh, даже по обратному тунелю нет необходимости разрешить хождения трафика из ДМЗ во внутреннюю сеть по 22 порту? Понятно, что остальной трафик будет инкапсулироваться в пакеты тунеля, но 22ой, то порт открыть надо?Блин туннель обратный!!!! Никакого подключения из дмз делать не надо !!! Только в дмз . Я же сразу написал ssh -R 8888:ya.ru:80 root@server коннектимся к серверу внутри дмз, тут же прямо создается туннель. начинающийся на по адресу localhost:8888 на сервере, другой конец на клиенте. Неделю man ssh мусолить, млин ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.09.2008, 09:23:28
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
Осознав написанное выше, все равно остается вопрос: каким образом оператору работающему на Windows замапить съемный носитель, физически подключенный к компьютеру оператора, к слепоглухонемому серверу под Linux в ДМЗ? Как вариант развить тему про обратный тунель в следующем разрезе: Обратный ssh тунель дает возможность пробросить запросы с одного порта сервера, на какой-либо порт клиента, соответственно необходимо поднять какой-то сервис на клиенте, который будет слушать этот порт и отдавать содержимое съемного носителя.... Отсюда вопросы нет ли схемы проще? Если схемы проще нет, тогда какую программу использовать для выдачи содержимого переносного носителя на заданный порт и т.д. ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
24.09.2008, 10:20:53
|
|||
|---|---|---|---|
|
|||
Организация доступа к съемному устройству |
|||
|
#18+
изначально моя мысль была mount -t davfs http://localhost:8888/share /home/vasya/dav ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=25&tablet=1&tid=1486524]: |
0ms |
get settings: |
6ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
64ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
27ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 348ms |

| 0 / 0 |
