76 votes

Pourquoi bloquer le port 22 sortant ?

Je suis programmeur et j'ai travaillé pour quelques clients dont les réseaux bloquent les connexions sortantes sur le port 22. Étant donné que les programmeurs ont souvent besoin d'utiliser le port 22 pour ssh, cela semble être une procédure contre-productive. Au mieux, cela oblige les programmeurs à facturer l'entreprise pour l'Internet 3G. Au pire, cela signifie qu'ils ne peuvent pas faire leur travail efficacement.

Étant donné les difficultés que cela crée, un administrateur système expérimenté pourrait-il expliquer l'avantage souhaité de ce qui semble être une action perdante ?

0voto

LuckySevens Points 586

Rien ne vous empêche de faire tourner votre sshd distant sur le port 80. ssh et sshd ont tous deux une option -p pour définir le port.

Bien sûr, si vos administrateurs sont intelligents, ils doivent surveiller le trafic ssh, et pas seulement le trafic du port 22. Donc, il semble que vous ayez un problème de politique, pas un problème technique.

Cependant, comme d'autres l'ont souligné, les protocoles cryptés peuvent provoquer des aigreurs chez les personnes qui doivent se préoccuper de diverses questions de conformité.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X