[Sysadmins] very secure remote control

Dmitriy L. Kruglikov =?iso-8859-1?q?Dmitriy=2EKruglikov_=CE=C1_orionagro=2Ecom=2Eua?=
Пн Мар 20 11:01:29 MSK 2006


On Sat, 18 Mar 2006 09:50:59 +0300
rs wrote:

>   как сделать наиболее безопасное соединение с минимальным трафиком?

Для начала отделим мухи от котлет...
Безопасное соединение и минимальный трафик - это из непересекающихся
плоскостей.

И что вы понимаете под управлением?
В *никс системах почти всегда хватает командной строки и, следовательно,
минимальной пропускной способности канала.
Мне лично доводилось управлять сервером по каналу 9600 ...
Тоскливо, конечно, но управляемо вполне.

Следовательно, ssh вполне подходит для всех ситуаций, кроме очень
узкого круга задач,  которые могут привести к прекращению сетевого
трафика.
Пример - настройка iptables, где вы можете самостоятельно обрубить себе
канал управления. Или настройки того же SSH ...

Все остальные, графические утилиты, требуют пропускной способности
канала значительно выше ... Рассчитываются как максимально возможное
количество обновляемых элементов изображения в единицу времени ...
Тут вам и цветность и разрешение экрана...

При этом, все они работают поверх какого-либо транспортного протокола,
организующего шифрованный канал.
И VNC - наихудший из них (по стойкости) ...

В соседнем треде обсуждался вопрос использования форвардинга Х-ов
поверх SSH ...
Думаю, это лучший вариант для вас (исходя из поставленного вопроса)

--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov на orionagro.com.ua      |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
                                       (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/



Подробная информация о списке рассылки Sysadmins