La solution HTTPS serait plus sécurisée en effet et éviterait les écoutes de lignes. Un simple serveur Apache + un script pour la mise en place, ou une simple démon qui attend sur un port précis une combinaison (en SSL tant qu'à faire).
La 2ème solution que je propose (tous les ports sont fermés (paquets rejetés), et le programme s'occupe de regarder le fichier de log) a l'avantage d'avoir tous les ports fermés sur la machine. Mais surtout, est-ce que ca ressemble pas trop à une "bidouille" d'analyser les logs comme ca ?
[^] # Re: Pas mal !
Posté par khalahan . En réponse au journal Port fermé, mais accessible. Évalué à 3.
http://www.openbsd-france.org/documentations/OpenBSD-authpf.html(...)
La solution HTTPS serait plus sécurisée en effet et éviterait les écoutes de lignes. Un simple serveur Apache + un script pour la mise en place, ou une simple démon qui attend sur un port précis une combinaison (en SSL tant qu'à faire).
La 2ème solution que je propose (tous les ports sont fermés (paquets rejetés), et le programme s'occupe de regarder le fichier de log) a l'avantage d'avoir tous les ports fermés sur la machine. Mais surtout, est-ce que ca ressemble pas trop à une "bidouille" d'analyser les logs comme ca ?