próximo acima anterior sumário índice
Next: Configurando a ativação automática Up: Travessia Reversa Previous: Travessia Reversa   Sumário   Índice Remissivo

Exposição de Razões

Às vezes, só um lado da firewall pode lançar sessões telnet para o outro lado; porém, alguns meios de comunicação são possíveis (tipicamente através e-mail). Atravessar o firewall é ainda possível, através da habilitação da capacidade de troca de mensagens em uma conexão telnet a partir do lado certo do firewall para o outro.

O fwprc inclui o código para iniciar tais conexões de uma mensagem de email autenticada via PGP. Tudo o que se precisa é acrescentar fwprc como um filtro do procmail(1) para mensagens (instruções incluídas em fwprc). Note-se porém, que se for lançar o pppd com os privilégios apropriados, você pode precisar criar seu próprio suid para se tornar um superusuário. Instruções inclusas em fwprc.

Também o início de sessão autenticada não significa nem remotamente uma conexão segura. Deve-se realmente usar o ssh (talvez sobre a telnet) para conexões seguras. E então, cuidado com o que acontece entre o início da conexão da telnet e o ssh assumindo o comando daquela conexão.


próximo acima anterior sumário índice
Next: Configurando a ativação automática Up: Travessia Reversa Previous: Travessia Reversa   Sumário   Índice Remissivo
Cyro Mendes de Moraes Neto 1999-12-30