dagbok från Halabja

February 22, 2007

Lyxmorgon

Filed under: Linux, Hewler, Ola — admin @ 7:09 am

Börjar bli van vid lyxrutinerna, startade morgonen med ett hett!! bad, det verkar som att det kalla vattnet tar slut före det heta. Kan det vara sant att böneutropet kommer vid femtiden på morgonen? I morse vaknade jag varjefall av minaretens morgonhälsning klockan tre svensk tid. Jag ska försöka återbeskriva den häftiga tunnellösningen till Sverige från den interna burken bakom ungdomsministeriets brandvägg.
ssh -l ola ”serverisverige.se” -R8022:127.0.0.1:22
ssh -l säger att ola vill logga in på ”serverisverige.se” och -R8022:127.0.0.1:22 menar antagligen att tunneln går genom brandväggarna först genom port 80 och sen port 22 och tillbaks till localhost genom port 22 på den lokala brandväggen. Kanske snurrar jag till det (rätta mig gärna!). När den krypterade tunneln är etablerad kan den användas i båda riktningarna, alltså till burken med ett internt ip-nummer. För säkerhets skull bifogar jag några referenser :) Ett gäng kvinnor från den muslimska kvinnokonferensen sneglar ogillande, möjligen har jag snott det bord som dom trodde att dom hade reserverat. Snipp snupp nu kom Katarina.

——————————————————————————————————————-
SSH, akronym av Secure Shell, är ett protokoll och ett datorprogram för att ansluta sig säkert mot andra datorer över Internet. Systemet använder sig av RSA för att kryptera uppgifter som trafik, användarnamn och lösenord. Det finns tillgängligt i två versioner, SSH-1 och SSH-2. SSH är en ersättare till Telnet men med skillnaden att all trafik mellan datorerna krypteras. SSH består av en serverdel, som vanligtvis lyssnar på port 22, och en klientdel. Programvaran hos klienten används för att ansluta sig till servern.

Vidare kan man med hjälp av SSH sätta upp en tunnel, mellan två datorer. SSH på den ena datorn lyssnar då på en eller flera portar. All trafik på dessa portar kommer att krypteras, skickas i tunneln till den andra datorn, dekrypteras och skickas vidare. På detta sätt kan program som ej har inbyggd kryptering använda en ssh-tunnel och på så sätt få en krypterad förbindelse.
(Wikipedia)
————————————————————————————————————
-l login_name
Specifies the user to log in as on the remote machine. This also
may be specified on a per-host basis in the configuration file.

-R port:host:hostport
Specifies that the given port on the remote (server) host is to
be forwarded to the given host and port on the local side. This
works by allocating a socket to listen to port on the remote
side, and whenever a connection is made to this port, the connec-
tion is forwarded over the secure channel, and a connection is
made to host port hostport from the local machine. Port forward-
ings can also be specified in the configuration file. Privileged
ports can be forwarded only when logging in as root on the remote
machine. IPv6 addresses can be specified with an alternative
syntax: port/host/hostport.
(man ssh)
—————————————————————————————————————–

February 21, 2007

Andra dagen, som känns som fjärde

Filed under: Linux, Hewler, Katarina, Ola — katarina @ 10:20 pm

Ola har satt upp en LAMP-server på ungdomsministeriets fräscha Dubai-datorer. Sen har han och datateknikern där, Farah, skapat en krypterad tur och retur-tunnel från den lokala SSH-servern till servern i Norrtälje. Där kunde Marcus Rejås, den tekniska supporten i Sverige, sitta och öppna och stänga CD-facket i datorn i Kurdistan!!! Från Norrtälje alltså! Jamen. det är lite häftigt. Ola är nöjd med utvecklingen, kan man säga… Det är mycket som ska stämma när vi kommer på plats i Halabja, så det här är ett stort steg.
Imorgon ska Katarina äntligen få kopiera upp de färgade papper på två kilo som hon släpade med i packningen… som hade fyra kilos övervikt.

Vi har träffat Tara, en i Kurdistan väldigt populär sångerska som utbildat sig på Musikhögskolan i Stockholm, Hon kom också på vårt flyg och bor på samma hotell.

Powered by WordPress