[LatinaLUG] Live OS Zoo II: la vendetta
Enrico Bassetti
enrico.bassetti@q4q5.it
Ven 6 Feb 2009 19:55:44 CET
Il giorno ven, 06/02/2009 alle 19.49 +0100, Enrico Bassetti ha scritto:
>
Ok ho sbagliato tasto, continuo qui:
Dunque, il sistema così com'è funziona per quanto riguarda il "lancio"
delle macchine, ma come si evince è un buco per quanto riguarda la
sicurezza (del mio server, contro attacchi DDoS e lancio di istanze a
caso; ma anche dei cosi avviati).
La mia prossima mossa sarà cercare un modo per bypassare le protezioni e
configurare iptables, ma senza far girare php come root (mica sono
scemo). Pensavo ad un wrapper che stava in ascolto in un socket locale
(porta o UNIX socket).
Poi volevo implementare un qualcosa per far comunicare direttamente la
macchina remota con quella virtuale (VPN o VDE), usando ad esempio un
server vpn (difficile per gli utenti, visto che non è plug'n'play) ma di
facile implementazione, oppure in qualche modo usare l'applet java
facendogli creare un'interfaccia virtuale sul computer remoto. Ma forse
servirà un programmino.
Dopodiché, un po' di divertimento.
Per ora non è raggiungibile dall'esterno, visto il modo con cui è
accroccato, ma presto potrò lanciare una "versione beta" :-D
E ovviamente tutti i sorgenti saranno rilasciati con licenza GPL.
Se qualcuno è interessato a collaborare, mi contatti ;-)
PS: è un progetto che porto avanti *nel tempo libero*: difatti
nell'ultima settimana non l'ho modificato di una virgola...
Enrico
Maggiori informazioni sulla lista
latina