Fjernskrivebord Thailand

Få hjælp til at sætte programmer eller funktioner op.
Brugeravatar
Toddvarg
Indlæg: 842
Tilmeldt: 19. maj 2007, 19:59
Geografisk sted: Vejle

Re: Fjernskrivebord Thailand

Indlæg af Toddvarg »

soundpartner skrev:lad os holde det i denne tråd


Det lyder helt fint

Så har jeg lige et par sidste spørgsmål, så tror jeg at jeg begynder at få lidt styr på det

Kode: Vælg alt

ssh -R 20001:localhost:22 mig


20001

20001 er porten som pc er forbundet til og den er forskellig fra hvilker pc som er forbunder f.eks pc1 er p20001, pc2 er 20002 etc. Det jeg undrer på er hvordan ved du hvad du vil kalde portene, eller kan man vælge hvilket nummer som helst og antal siffer som helst. Hvis jeg ex. hadde skrevet

Kode: Vælg alt

ssh -R 2038001:localhost:22 mig
, ville den have lavet en port der kaldes 2038001 eller er der nogle regler jeg skal forholde mig til?

Kode: Vælg alt

22

Det samme spørgsmål gælder port 22. Kan jeg evt. vælge andre porte og hvilket parametre skal jeg holde mig indenfor?


Det er ikke så meget at jeg har behov for at forandre navne på porte, men jeg prøver at forstå lidt mere af hvordan det er bygget op.
Ting tager tid

med venlig hilsen
Tom Oddvar Gundersen
soundpartner
Indlæg: 3461
Tilmeldt: 27. sep 2008, 23:51
IRC nickname: sound
Geografisk sted: København

Re: Fjernskrivebord Thailand

Indlæg af soundpartner »

Toddvarg skrev:
soundpartner skrev:lad os holde det i denne tråd


Det lyder helt fint

Så har jeg lige et par sidste spørgsmål, så tror jeg at jeg begynder at få lidt styr på det

Kode: Vælg alt

ssh -R 20001:localhost:22 mig


20001

20001 er porten som pc er forbundet til og den er forskellig fra hvilker pc som er forbunder f.eks pc1 er p20001, pc2 er 20002 etc. Det jeg undrer på er hvordan ved du hvad du vil kalde portene, eller kan man vælge hvilket nummer som helst og antal siffer som helst. Hvis jeg ex. hadde skrevet

Kode: Vælg alt

ssh -R 2038001:localhost:22 mig
, ville den have lavet en port der kaldes 2038001 eller er der nogle regler jeg skal forholde mig til?

som udgangspunkt så er maks antallet af porte 65535 så du kan ikke bevæge dig over dette.

port 1-1023 er welkendte porte der bruges hele tiden.
port 20 og 21 er ftp
port 22 er standart til ssh
port 25 er standart til smtp mail
port 80 er www osv
port 1-1023 må du ikke benytte (du kan godt men det er en meget meget skidt ide)

port 1024- 50.000 er registrerede porte forstået på den måde at alle kan som sådan registrere en port som de gerne vil have fortrinsret til... registrere du en port til din komunikatuin må ingen andre bruge denne port komercielt
port 20000 er der nogen der har registreret (husker ikke hvem) men port 20001-20013 er der ingen der har registreret så dem bruger jeg til tuneller.
som sådan kan man bruge hvad som helst for det er kun indternt på selve serveren at porten bruges, og så længe porten ikke bruges til andet så er det ikke noget der konflikter.
af alle de porte der er registreret der vil jeg skyde på at du bruger omkring en promille af disse... det er porte til komunikation med biler, med specifikke hardware.låse (dongler), spil osv og jeg mener at det er ca 1000 registrerede porte i alt så der er nok at tage af

port 50.001 og op er private porte og er beregnet til privat brug.
dette betyder også at der er flere hackere der har interesse for disse porte så dem holder jeg mig fra.

Toddvarg skrev:

Kode: Vælg alt

22

Det samme spørgsmål gælder port 22. Kan jeg evt. vælge andre porte og hvilket parametre skal jeg holde mig indenfor?


Det er ikke så meget at jeg har behov for at forandre navne på porte, men jeg prøver at forstå lidt mere af hvordan det er bygget op.

port 22 er ssh porten på den lokale maskine. dette kan du fint ændre og der er en smule sikkerhed i at ligge ting der hvor de ikke normalt ligger osv, men det kræver at vi skal ind og rode en del mere med opsætningen... i dit tilfælde ville jeg måske overveje at bruge en anden port på din ssh-server, men alle dine thai-maskiner (lad os for fremtiden kalde dem thai1, thai2 osv) der er der ingen grund til at lave om på dette...
i firewallen i thai-routeren der kan port 22 også sagtens være lukket for du benytter jo rent faktisk en udgående forbindelse igennem routeren til at tunle dig retur igennem.
men du kan læse meget mere i det ling jeg har givet dig tidligere.
Selvudnævnt guru når det drejer sig om mobilt bredbånd

Webmaster og stifter af:
Billede
Hvor du finder scripts til en hver situation

Billede
Brugeravatar
Toddvarg
Indlæg: 842
Tilmeldt: 19. maj 2007, 19:59
Geografisk sted: Vejle

Re: Fjernskrivebord Thailand

Indlæg af Toddvarg »

Tak for det, så har jeg lidt læsning før jeg skal sætte op en server
jeg kan forøvrigt anbefale dette som lidt let læsning om ssh http://mongers.org/ssh


Bare en ide. Hvis jeg sætter op en server i virtualbox og laver alle forbindelserne til Thailand gennem den, har tunneler som jeg også er lavet fra laptop med mobilt bredbånd. Har jeg da muligheden til at ex. hvis jeg sidder i England, gå ind på min viriutelle server i danmark og videre til Thailand? Grunden til at jeg tænker på server i en virtualbox, er at så har ikke serveren nogen forbindelse til mit eget netværk og dermed laver det endnu sikrere. Måske er det overdrevet og ikke nødvændigt.


Gør det noget i disse tilfæder om den ene maskinen er sat op med ext3 og den anden er sat op med ext4?
Senest rettet af Toddvarg 13. apr 2009, 23:17, rettet i alt 1 gang.
Ting tager tid

med venlig hilsen
Tom Oddvar Gundersen
soundpartner
Indlæg: 3461
Tilmeldt: 27. sep 2008, 23:51
IRC nickname: sound
Geografisk sted: København

Re: Fjernskrivebord Thailand

Indlæg af soundpartner »

Toddvarg skrev:Tak for det, så har jeg lidt læsning før jeg skal sætte op en server
jeg kan forøvrigt anbefale dette som lidt let læsning om ssh http://mongers.org/ssh


Bare en ide. Hvis jeg sætter op en server i virtualbox og laver alle forbindelserne til Thailand gennem den, har tunneler som jeg også er lavet fra laptop med mobilt bredbånd. Har jeg da muligheden til at ex. hvis jeg sidder i England, gå ind på min viriutelle server i danmark og videre til Thailand? Grunden til at jeg tænker på server i en virtualbox, er at så har ikke serveren nogen forbindelse til mit eget netværk og dermed laver det endnu sikrere. Måske er det overdrevet og ikke nødvændigt.

ja det kan du sagtens... det er det JEG gør...
har en dedikeret ssh server i en virtualboks som folk forbinder ind til og kun port XXXX er åben til den så det kræver at folk ved at det er denne port de skal forbinde til. jeg har så nogle maskiner der forbinder automatisk til ssh-serveren og andre har et fjernsupport script liggende som de kan køre på komando når jeg skal hjælpe dem... hvor jeg så end er kan jeg med min eee og en tilfældig netforbindelse (i sidste ende mobilt bredbånd) forbinde til deres maskine igennem min egen server
Selvudnævnt guru når det drejer sig om mobilt bredbånd

Webmaster og stifter af:
Billede
Hvor du finder scripts til en hver situation

Billede
Brugeravatar
Toddvarg
Indlæg: 842
Tilmeldt: 19. maj 2007, 19:59
Geografisk sted: Vejle

Re: Fjernskrivebord Thailand

Indlæg af Toddvarg »

Ok det er nog i den retning jeg vil lave det, når vi kommer så langt.

Gør det noget i disse tilfæder om den ene maskinen er sat op med ext3 og den anden er sat op med ext4?
Ting tager tid

med venlig hilsen
Tom Oddvar Gundersen
soundpartner
Indlæg: 3461
Tilmeldt: 27. sep 2008, 23:51
IRC nickname: sound
Geografisk sted: København

Re: Fjernskrivebord Thailand

Indlæg af soundpartner »

Toddvarg skrev:Ok det er nog i den retning jeg vil lave det, når vi kommer så langt.

Gør det noget i disse tilfæder om den ene maskinen er sat op med ext3 og den anden er sat op med ext4?

på ingen måde... og det ene kan være ubuntu 9.04 og en anden kan være debian, og den tredie kan være kubuntu 6.6... det er helt ligegyldigt. den ene part kan være en iphone hvis det skulle være (denne har også mulighed for ssh)
Selvudnævnt guru når det drejer sig om mobilt bredbånd

Webmaster og stifter af:
Billede
Hvor du finder scripts til en hver situation

Billede
Brugeravatar
Toddvarg
Indlæg: 842
Tilmeldt: 19. maj 2007, 19:59
Geografisk sted: Vejle

Re: Fjernskrivebord Thailand

Indlæg af Toddvarg »

ok meget godt, jeg melder tilbage når jeg er klar til at sætte det op i virtualbox, og håper at du har tid og mulighed til at hjælpe når jeg kommer så langt.

Og igen tak for hjælpen, kan ikke siges mange nog gange.
Ting tager tid

med venlig hilsen
Tom Oddvar Gundersen
soundpartner
Indlæg: 3461
Tilmeldt: 27. sep 2008, 23:51
IRC nickname: sound
Geografisk sted: København

Re: Fjernskrivebord Thailand

Indlæg af soundpartner »

Toddvarg skrev:ok meget godt, jeg melder tilbage når jeg er klar til at sætte det op i virtualbox, og håper at du har tid og mulighed til at hjælpe når jeg kommer så langt.

Og igen tak for hjælpen, kan ikke siges mange nog gange.

det var da så lidt... du siger bare til
Selvudnævnt guru når det drejer sig om mobilt bredbånd

Webmaster og stifter af:
Billede
Hvor du finder scripts til en hver situation

Billede
Brugeravatar
Toddvarg
Indlæg: 842
Tilmeldt: 19. maj 2007, 19:59
Geografisk sted: Vejle

Re: Fjernskrivebord Thailand

Indlæg af Toddvarg »

Nu har jeg leget lidt med ssh. Når jeg sidder og skriver i dette indlæg, så gør jeg det gennem at styre min kontor pc fra min laptop. Måden jeg gjore det på var at lave en forbindelse fra min laptop til min server, hvor jeg åbnet gnome-panel, derefter åbnet jeg en ny terminal og lavet en forbindelse til min kontor pc. Jeg er lidt stolt over at jeg fik det til. jeg kunne selvsagt skrevet gnome-terminal i stedet for gnome-panel. Det er i sådanne situationer at jeg kan se at det er meget nødvendigt at kande pc'erne forskellige navn. Jeg er på et eller andet nivå klar til at lege med det script der kan lave tunnelen når pc startes. Måske er det best at vente til efter ubuntu-live, da jeg kan forestille mig at det kan være lidt travelt op til releaseparty.
Ting tager tid

med venlig hilsen
Tom Oddvar Gundersen
soundpartner
Indlæg: 3461
Tilmeldt: 27. sep 2008, 23:51
IRC nickname: sound
Geografisk sted: København

Re: Fjernskrivebord Thailand

Indlæg af soundpartner »

dit næste projekt er at du skal have lavet en ssh key.
denne gør at du ikke behøver en kode for at logge på maskinen...

havde det været mig ville jeg lave en key for hver maskine.
dette giver dig en private key og en public key.
den private skal ligge på hver sin maskine (den maskine den genereres på) og den public skal så ligge på din server.

du kan læse om ssh-keys her: http://mongers.org/ssh det er på dansk og rimelig godt forklaret (bedre end jeg tror jeg kan)

på serveren kan du så lave et lille script som adder en linie til en logfil. denne log kan være en seperat log for hver remote maskine eller en stor fælles log.
du kan så limitere brugeren af nøglen til at kun kunne afvikle dette lille script.
(også forklaret på den side jeg har linket til ovenfor)
Selvudnævnt guru når det drejer sig om mobilt bredbånd

Webmaster og stifter af:
Billede
Hvor du finder scripts til en hver situation

Billede
Brugeravatar
Toddvarg
Indlæg: 842
Tilmeldt: 19. maj 2007, 19:59
Geografisk sted: Vejle

Re: Fjernskrivebord Thailand

Indlæg af Toddvarg »

soundpartner skrev:u kan læse om ssh-keys her: http://mongers.org/ssh det er på dansk og rimelig godt forklaret (bedre end jeg tror jeg kan)


Jeg har begyndt at læse og det føles som om tingene begynder at falde lidt mere på plads. Det kommer nog til at være en del opklaringsspørgsmål inden det hele er sat op.

Jeg har nogen tillægsspørgsmål i forhold til at sætte en server op, men måske skal de i en anden/ny tråd?

Jeg har en gammel pc som jeg havde tænkt at sætte op som server, men siden den måske skal stå tændt i døgndrift, har jeg overvejet at invistere i en lille eee. Det gør at jeg kan have den inde i et skab, have nogle usb-harddiske tilsluttet og jeg har et tastatur og skærm, hvis jeg får brug for at sidde ved maskinen fysisk. Hvor lille maskine kan jeg klare mig med, og har du evt. nogen anelse hvor det kan betale sig at købe en. Jeg antager at det ikke betyder så meget om den er dansk eller ikke?

Kan man sætte pc til at gå i dvale når det ikke er nogen aktivitet og gennem ssh vække den af dvalen igen når man skal bruge den?

Kan man tidsstyre pc til at gå ud og ind af dvale?
Ting tager tid

med venlig hilsen
Tom Oddvar Gundersen