Como acessar o remote se todas as portas estiverem fechadas?

3

Eu fiz algo realmente estúpido acidentalmente.

Bem, temos algumas máquinas remotas rodando o Ubuntu 14.04 lts. Esses são alguns tipos de servidores, não de área de trabalho, etc.

Podemos acessar esses servidores com o encaminhamento de porta e apenas 443,22,80 portas estão ativadas. Nós tivemos alguns problemas sobre conexões VPN e eu conectei a um controle remoto com ssh, e então tentei habilitar regras ufw e então permiti a porta 443 naquele controle remoto, fechei e depois de segundos eu percebi que fiz algo estúpido.

Agora, eu não consigo nem mesmo o ssh corrigir esse problema, não consigo nem conectar o servidor http dele, e também já temos alguns problemas com a porta 443, então não consigo encontrar nenhuma maneira de conectar esse controle remoto. O ufw causou a perda de conexões de alguma forma.

Existe algo que eu possa fazer para mudar esse erro estúpido? alguma chance?

    
por arkbrk 06.03.2017 / 20:09

1 resposta

0

Se todas as portas em todas as interfaces estiverem fechadas?
Nesse caso, você tem um problema. Um que normalmente requer acesso físico (seja seu ou de uma pessoa treinada por perto).

Se eles realmente são servidores (e não um desktop comum usado como servidor), então pode haver esperança. Muitos servidores vêm com ferramentas de acesso remoto, como um DRAC. Este é essencialmente um segundo mini computador usando seu próprio sistema operacional, sua própria placa de rede e suas próprias regras. Se um estiver instalado e configurado, você deverá conseguir "remotamente" obter acesso físico.

Como em, você deve ser capaz de ver o console, entradas falsas do teclado, ver o que está na tela, etc. Dessa forma, você poderia efetuar login sem encontrar as regras de firewall definidas em sua rede normal.

Observe que essas redes de controle remoto geralmente estão em sua própria rede. Então você pode precisar arranjar acesso a isso. E você precisaria de um nome de usuário e senha. Se aqueles ainda estão no padrão que você tem sorte. (Duas vezes com sorte, já que todos podem ter adivinhado padrões de fábrica). Caso contrário, espera-se que seja escrito ou desativado. Nesse caso, você retorna ao acesso físico clássico ao console.


Além disso, para evitar problemas futuros, tente fazer esse tipo de coisa na tela ou no tmux. Primeiro configure uma recuperação (por exemplo, sleep 1800 && reboot ), inicie em seguida um segundo terminal e aplique e teste as alterações. Se eles funcionarem, não esqueça de cancelar os comandos de recuperação no outro terminal.

    
por Hennes 06.03.2017 / 20:33