• [^] # Re: Même question

    Posté par (site web personnel) . En réponse au journal Les pare-feu. Évalué à 2.

    Ce que tu peux faire aussi :

    C'est installer Knockd (un truc qui ressemble à ça).

    Le principe, pour se connecter en SSH:
    Tu envois des signaux particuliers (à définir) dans un ordre précis avec un contenu précis (tout est à définir, précis ou pas, tu es libre de créer tes propres règles), sur des ports précis (règles à déterminer) éventuellement fermés.

    Alors, Knocd te reconnaissant, va ouvrir le port prédéterminé (au choix, celui que tu auras défini), pour ton adresse IP.

    Et hop, tu n'as plus qu'à lancer ton authentification Ssh, par login/pass ou mieux par clef.

    Et voilà, ton serveur reste tout le temps fermé de partout, mais tu peux quand même t'y connecter.

    Je n'ai jamais essayé ça, mais c'est bien tentant :)

    On est loin du réseau familliale, mais si c'est pour intervenir sur le poste de ta grand-mère (sous Linux), il n'y a pas de raisons de laisser des ports ouverts.

    A bientôt
    Grégoire

    Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html