[LatinaLUG] Live OS Zoo II: la vendetta

Enrico Bassetti enrico.bassetti@q4q5.it
Ven 6 Feb 2009 19:55:44 CET


Il giorno ven, 06/02/2009 alle 19.49 +0100, Enrico Bassetti ha scritto:
>

Ok ho sbagliato tasto, continuo qui:

Dunque, il sistema così com'è funziona per quanto riguarda il "lancio"
delle macchine, ma come si evince è un buco per quanto riguarda la
sicurezza (del mio server, contro attacchi DDoS e lancio di istanze a
caso; ma anche dei cosi avviati).

La mia prossima mossa sarà cercare un modo per bypassare le protezioni e
configurare iptables, ma senza far girare php come root (mica sono
scemo). Pensavo ad un wrapper che stava in ascolto in un socket locale
(porta o UNIX socket).

Poi volevo implementare un qualcosa per far comunicare direttamente la
macchina remota con quella virtuale (VPN o VDE), usando ad esempio un
server vpn (difficile per gli utenti, visto che non è plug'n'play) ma di
facile implementazione, oppure in qualche modo usare l'applet java
facendogli creare un'interfaccia virtuale sul computer remoto. Ma forse
servirà un programmino.

Dopodiché, un po' di divertimento.

Per ora non è raggiungibile dall'esterno, visto il modo con cui è
accroccato, ma presto potrò lanciare una "versione beta" :-D

E ovviamente tutti i sorgenti saranno rilasciati con licenza GPL.

Se qualcuno è interessato a collaborare, mi contatti ;-)

PS: è un progetto che porto avanti *nel tempo libero*: difatti
nell'ultima settimana non l'ho modificato di una virgola...

Enrico



Maggiori informazioni sulla lista latina