SSH über Port 80

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Benutzeravatar
Simmel
Beiträge: 698
Registriert: 08.03.2004 14:43:43
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Düsseldorf
Kontaktdaten:

Beitrag von Simmel » 12.04.2006 13:25:48

meandtheshell hat geschrieben: Es ist wie im Krieg. Haben Angreifer und Verteidiger dasselbe Potential und die selben Mittel ist der Angreifer tendenziell immer im Vorteil.
Also, erm, ein guter Sysadmin würde keinen Krieg gegen seine Mitstreiter anfangen, sondern sie dazu bewegen gemeinsam gegen Gefahren von Aussen vorzugehen, durch Schulungen, Arbeits-Anweisung, einer Policiy, whatever.

Da bleibe ich dabei, das ist Sache der Firmenpolitik. Grenzt man die User ganz aus und macht alles strikt nach Vorschrift und behandelt seine eigenen MA wie Aussätzige? Oder aber fährt man eine offene Politik und vertraut darauf das die MA eigenverantwortlich damit umgeht?

Wenn schon dieses Kriegsdenken in einer Firma herrscht, hat man als Admin wenig Freude. Besser ist es jmd. zu überzeugen das man GEMEINSAM miteinander leben muss und gegen Gefahren von aussen arbeiten muss.

Um mal in bei diesem Fall zu bleiben. Würde mich ein MA fragen, ob es generell möglich wäre in der Mittagspause ein paar Daten verschlüsselt auf seinen privaten Webserver zu schaufeln, würde ich das mit Sicherheit erlauben. Es ist ja technisch ohne weiteres möglich nur für ein bestimmten HOST auf einen bestimmten HOST zu schalten. Wem würde das schaden? Ein Schaden könnte eher dadurch entstehen das der MA versucht mit irgendwelchen Scripts den Server von innen zu hacken und so die Zugriffe zu bekommen die er benötigt (und zwar aus Frust). Selbst wenn er fliegt, selbst wenn er ne Abmahnung bekommt. Wie steht man dann da? Du sagst ja selbst das der Attacker eine bessere Chance hat 8O

Dieses Problem würde mich ein Lächeln kosten, mehr nicht. Besser ich weiss was die User machen (werden), als das ich durch etherprobe oder andere tools feststellen muss das der User es heimlich macht.

Das ist eine Einstellungssache Markus, nichts anderes.

Ich will keinen Krieg mit meinen MA, ich will ein Bewußtsein schaffen verantwortlich mit Gefahren von Aussen umzugehen.
meandtheshell hat geschrieben: Kein Problem. Ich dachte ich helfe. Tatsache ist du verwirrst mich denn
- einmal wird mir gedankt ein andermal
- auf unsanfte Weise gesagt ich solle doch still sein
Verstehe mich bitte nicht falsch,

du hilfst, ja, das tust du. Und ich lese deine Einträge und habe Respekt vor deinem fachlichen Wissen, was ich auch nciht anfechten möchte. Es geht mir manchmal nur um die Art wie du es rüberbringst. Ich mag es nciht wenn jmd. immer mit dem erhobenen Zeigefinger postet. Es wirkt einfach, naja, überheblich, und diese Eigenschaft mag ich an Menschen nicht.

Manchmal frage ich mcih ernsthaft ob du nur einfach posten willst um zu "ermahnen" oder halt auf schlecht deutsch gesagt "klugzuscheissen".

Ich hoffe du verstehst meinen Einwand, das stößt mir manchmal bei dir übel auf, ein etwas bitterer Beigeschmack.

Du sollst auch nicht still sein, ganz im Gegenteil, vll wäre es ganz nett wenn du diesen "Oberlehrer-Ton" ein wenig reduzierst, denn dann

1. poste ich nicht offtopic in einen Thread
2. halte ich den Rand und poste nix mehr und lese aufmerksam deine sehr sinnvollen und informativen Kommentare

:wink:

Übrigens wäre ich dir dankbar wenn du mir auch noch ein paar Tips zu einem meiner Probleme geben könntest, wo ich dich schon mal hier "antreffe" :-)

http://www.debianforum.de/forum/viewtopic.php?t=65753

Natürlich nur wenn du willst, logisch.
you've got to know how far to go in going too far

perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'

http://creativecommons.org/licenses/by-nc-sa/2.0/

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 12.04.2006 15:30:52

Simmel hat geschrieben: Manchmal frage ich mcih ernsthaft ob du nur einfach posten willst um zu "ermahnen" oder halt auf schlecht deutsch gesagt "klugzuscheissen".

Ich hoffe du verstehst meinen Einwand, das stößt mir manchmal bei dir übel auf, ein etwas bitterer Beigeschmack.

Du sollst auch nicht still sein, ganz im Gegenteil, vll wäre es ganz nett wenn du diesen "Oberlehrer-Ton" ein wenig reduzierst, denn dann
Was zur Hölle hast du für ein Problem? Sag konkret was dir nicht passt oder lass mich in Ruhe.

Hier geht es um Fakten - ein Platz mit Themen die auf Technik fokussiert sind.
Ich bin weder
- unfreundlich noch
- beleidigend oder
- diskriminierend

Ich bin aber auch nicht
- der Reh Streichler
- Liebeskummer Tröster
- Schulter zum ausweihnen Typ
- etc.
Die Zeit für solches Zeug habe ich nicht bzw. das interessiert mich nicht.

Wenn dir Fakten alleine nicht reichen dann ist ein Technik affiner Job falsch für dich. Der Ton hier im Forum ist sehr gut. Gehe einmal auf #gnu #emacs etc. und trolle herum. Dann hast du Grund (wenn du so eine Mimose bist wie du) dich aufzuregen.

Wenn jemand sagt 1+1=3 und man sagt ihm das dies Unsinn ist und er dann den "Ton" kritisiert ja was machen wir dann? Binden wir eine rote Schleife um ein Paket schreiben auf einen Zettel das es Unsinn ist sprühen noch ein wenig Parfum drauf werfen die alte Unterhose mit in das Paket und verschnüren es mit einer Federboa nur damit er nicht zusammenbricht wegen dem "extrem harten Ton".

Ich bin soweit als möglich an Fakten interessiert. Sonst wäre ich nicht im Forum. Ich denke das trifft hier auf 99% der Leute zu. Was verschwende ich eigentlich meine Zeit mit dem Posting ... ENDE

markus (bad boy)

diedl2003
Beiträge: 111
Registriert: 01.04.2004 00:23:36
Wohnort: Frankfurt
Kontaktdaten:

Beitrag von diedl2003 » 13.04.2006 02:46:21

ein schöner weg auf die schnelle über ssh ein kleines vpn zu bauen ist z.B.:

Code: Alles auswählen

pppd updetach noauth passive pty "ssh -p 80 deinserver.deinedomain pppd nodetach notty noauth" ipparam root 10.0.0.1:10.0.0.2
das kann man dann auch routen bzw nat'en und du kommst an alle IPs..

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 13.04.2006 09:52:15

Ich waer mit dem Tunneln eines Proxy auf der Arbeit sehr vorsichtig. Bei sowas stehst du schneller auf der Strasse als es dir lieb ist. Und ich denke, nur um von @work auf einen privaten Rechner zugreifen zu koennen, das is das ganze dann sicher nicht wert oder?

Antworten