• # information

    Posté par . En réponse à la dépêche Travailler à la maison grâce à OpenSSH. Évalué à 7.

    OpenSSH marche aussi sous Linux que je sache (et sous Mac OSX d'ailleurs), ce n'est pas grâce à OpenBSD que l'on peut travailler chez soi mais bien grâce à OpenSSH (qui vient du monde BSD certes...) !!

    C'est très pratique de pouvoir remapper les ports de machines distantes sur une machine locale via un tunnel SHH MAIS il faut savoir que :
    La machine locale se transforme virtuellement en serveur avec lequel il est mappé. Or la machine locale est souvent à l'extérieure du réseau auquel vous vous connectez via SSH (donc plus de firewall pour bloquer les ports que vous forwardez). Vous devenez donc une faille de sécurité potentielle pour le réseau auquel vous vous connectez....
    Je m'explique : vous voulez travailler sur la base de données PostgreSQL (port 5432 par défaut) de votre boulot qui est bien planquée derrière un firewall (qui bloque le port 5432).
    Vous vous connectez via SSH en remappant le port 5432 du SGBD au port 12345 chez vous. Joie et bonheur vous pouvez travailler dessus mais du coup n'importe quel quidam mal intentionné qui se connecte chez vous sur le port 12345 accède aussi à votre SGBD et aux précieuses informations que tout le monde pensait bien protégées...