Existe uma web-shell segura para o meu servidor?

7

Seguindo o princípio de segurança de não confiar em ninguém , não posso usar um serviço como o link . Existe um programa de software gratuito que eu possa instalar no meu servidor Ubuntu para me dar acesso seguro ao shell através de uma interface web?

Eu preferiria uma solução pequena e leve, para que eu pudesse fazer pelo menos uma auditoria rudimentar do código-fonte. Eu também prefiro algo que esteja no repositório 'main', para que eu tenha o benefício de atualizações de versão estáveis.

    
por Stefano Palazzo 13.06.2011 / 16:59

3 respostas

4

Um amigo um tanto bizarro da minha vez me contou sobre o Ajaxterm . O WebShell é baseado no Ajaxterm, então eu suponho que seria bom também. O wiki do Ubuntu também diz que o shellinabox pode ser, o que você quiser. Eu não tenho experiência alguma com eles.

    
O
por con-f-use 13.06.2011 / 17:34
3

Eu testei o AjaxTerm por um tempo e ele funciona bem. Para o meu caso, eu tive problemas com caracteres especiais no teclado francês (acessando o caractere "@" é feito pressionando AltGr + 0). Não iria em AjaxTerm. Eu tive que usar o botão colar no ajaxterm. Mas não estava funcionando na minha versão do cromo no Windows XP. Então eu tive que lançar o IE7 puke .

Por isso, tentei shellinabox e está a funcionar bem. A pasta funciona com CTRL + SHIFT + V e funciona no Windows XP com o Chrome. Eu tentei no meu Ubuntu mesmo se eu preferir usar um SSH real em um termo. Parece que algum caracter não funciona, mas não se lembra qual. Enfim, meu problema era mais acessar minha caixa onde as portas estão bloqueadas, então eu precisava de mais em uma caixa do Windows.

Eu uso o shellinabox no localhost apenas com o acesso de um Apache2 com redirecionamentos Proxy para a porta do shellinabox. A escuta local do shellinabox está em http puro. Mas o acesso público da web está em https com a conexão manipulada pelo Apache2.

    
por Dolanor 22.11.2012 / 10:22
1

No link , você pode fazer o download da fonte periodicamente. Toda vez que eles fazem uma atualização, eles colocam um link para a origem e o binário com a data e o novo número da versão por alguns dias. (Eu estou supondo que eles assumem que depois de alguns dias alguém deve ter espelhado os arquivos.)

    
por Morton Labarre 08.09.2012 / 00:13

Tags