2005年03月17日

会社からサーバへシェルを繋ぐ、アイデアを募集

Posted by nene2001 at 08:49 / Tag(Edit): / 5 Comments: Post / View / 1 TrackBack / Google Maps このエントリーを含むはてなブックマーク

あー、もう、会社のネットワークポリシーかいくぐってここギコサーバにシェル繋げられるようにする方法考えないとダメだな…。
このサイト、部署も事業部も全然違うけど新しい会社の部長さんも存在を知ってるので、こんな事書いちゃってヤバイかもしれないけど…まあ100%見てないだろうからいいか。

社内から繋げられるのはプロキシ経由でのhttp httpsポートのみ。
その他のポートアクセスは切られちゃうからWebminにすらアクセスできない。
この状況で、なんとかSSHシェルとSCPファイル転送相当のアクセス手段くらいは確保したいなと思ってるのですが。
なにか妙案はないですかねぇ…。

昨日は残業三時間だったんですが。
それでも記録上はたった三時間ですよ?
もっと残業してる人はいっぱいいるわけですが。
それで帰って 飯食って子供を寝かし付けて、やっとパソコンつけてメールチェックして。
サーバに繋いで昨日の続きのインテルコンパイル。
いろいろネット上の情報チェックして原因らしい設定をいろいろ変えてコンパイルしてみるけど全部全くダメー。
コンパイル自体時間がかかるから三回くらい走らせたところで討ち死に爆睡。
目が覚めたと思えば寝坊で後30分で出ないと会社遅刻。
風呂どころかシャワーも浴びられなかった!
家内の「朝の食器の片付けはちゃんとやっておいてよ」の声が追い討ち!
おまけに寝坊ちかくまで寝たのだから睡眠時間が長ければまだいいのだが、昨日のシチュエーションですら4時間強!
やってられるかー!

一方で今の仕事は基本的に、巨大プロジェクトの基礎設計フェーズなので、自分で考える事はほとんどなくて、文書や図版の整形や体裁替えがほとんど。
脳のタスクがほとんどないので、いろいろ面白い事毎日2つも3つも思いつくわけですが、試せるのはそのうち週に1つ試せればいいところ。
なかなか厳しい状況です。
せめて、サーバにシェルなんかが繋がって、始業前や昼休み、夕方以降の休憩時間(名目上ですが)くらい、ちょっと自分の試したい事できればそれだけでも大分気が楽なのですが、それができないためにたかだか3時間の残業でも、こちらから見れば通勤なんかの自由にできない時間も含めれば、1日16時間の完全拘束に見えてしまうところがキツい。
なんか、いい方法ないですかねー。

Related query words in Google & Yahoo
Related Books from Amazon
Trackback to this entry
TrackBack URL :
Trackbacks
会社からサーバへシェルを繋ぐ、アイデアを募集
Excerpt: トンネル掘削機を参照されたし。 このサイトも、最新状況に追従しないといけないなぁ。まだ陳腐化はしてないはずだけど。
Weblog: ただのにっき
Tracked: 2005年03月17日 11:46
Comments

某社の社員がHTTP over TCPなるものを作ってたらしいですよ。
HTTPなので当然proxyも( ̄_ ̄ニヤリッ

Posted by: Yappo at 2005年03月17日 14:09

うちでは ssh を 443(https)で待ちうけして、
proxy 越しに........、それと connect 使ってそのマシンを踏み台にしてます。

Posted by: kose at 2005年03月17日 14:29

私も 443 で待ち受けするようにしてやってました。
Putty ならプロキシも使えてポート変えるだけだったので、設定も楽でした。

Posted by: ts at 2005年03月18日 08:11

> HTTP over TCP
それ、激しく普通ですから(笑)
TCP ovar HTTPでググってみましたが、stoneとかその辺りの周りのアレですかね。

やっぱ443占有ですか。
httpsが使えなくなるな…(いや、今使ってないからいいといえばいいんですが、将来使うかも…なので)
やっぱWell-Knownポートを別用途で使うしか方法ないですかね。

Posted by: ねね at 2005年03月18日 12:47

ただただしさんの日記から来たので、あまり状況はよくわかっていないのですが、サーバー側でstoneの待ち受けを適当なport(1443等)にしておいて
iptablesなどで特定のIP(会社のproxy等)からの宛先portを変えてあげればいいのではないのでしょうか?
僕はこれを使っています。具体的なルールは
natのところで以下のようにしています
-A PREROUTING -p tcp -m tcp -s PROXY_IP --dport 443 -j REDIRECT --to-port 1443

Posted by: smbd at 2005年03月19日 03:27
Post a comment












Remember personal info? 
2005年03月
Su Mo Tu We Th Fr Sa
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

About Me

Navigation

Search
Google
Web
kokogiko.net
Archives
Recent Entries
Recent Comments
Recent Trackbacks
韓国の地図が世界のGoogle Mapsで見られるようになってた(ここギコ!)
韓国に行ってきました(出来事編・2日目)
京都外国人排斥カウンターデモの「反日上等」「日の丸ウンコ」とかについて(ここギコ!)
フリーチベットデモ参加してきました
ワンコリアフェスティバルDay2009行ってきました(ここギコ!)
トゥルソリ追加写真
ワンコリアフェスティバルDay2009行ってきました(ここギコ!)
入院しまつた
目的と手段の取り違えが、お役所仕事/お役所体質を生む(ここギコ!)
嫡出推定の意義は判ったがそれにより切り捨てられる部分を救うことにも意義を認めないとな
39サーチ/掃除機/「掃除機」:最新情報(39サーチ)
掃除機ホースに詰まったハンカチの取り出し方
京都通り名ジオコーダー「ジオどす」(ぱらめでぃうす)
京都の通り名に対応したジオコーディングサービス「ジオどす」
アイヌ 叙事詩(最新ブログニュース)
Google未オルソ衛星画像にぶった切られた我が母校
有象無象系ケータイ公式サイトの世界は、恐ろしい虚業の世界かもしれない(ここギコ!)
思った以上にマスはでかい、だからマーケッターが強くなる
有象無象系ケータイ公式サイトの世界は、恐ろしい虚業の世界かもしれない(ここギコ!)
AMNブロガーミーティング「ユビークリンク/全力案内!」に行ってきました。
Hatena bookmarked
My Hatebu

Banners

Syndication
Powered by
Get it!!