Страница 1 из 1

web скрипт передающий команду серверу freebsd

Добавлено: 2012-02-28 8:16:41
beegimot
Доброго времени суток, всех с прошедшими праздниками!
Помогите найти готовый или написать самому скрипт для веб интерфейса в котором будет буквально пара кнопок, которые при нажатии будут выполнять разные команды, приведу только основные команды из скрипта с переменными, чтоб не громоздить:
1) Кнопка. "Предоставить доступ для IP" -

Код: Выделить всё

ipfw add `expr $ID '*' 10 + 10001`allow ip from $IP to me 3389

, где $IP - переменная которая получается скриптом при авторизации клиента и высвечивается в личном кабинете в поле "ваш IP-адрес"
1.1) При выходе из личног кабинета

Код: Выделить всё

ipfw delete `expr $ID '*' 10 + 10001`
2) Кнопка. "Подключиться к серверу 1С" тут скрипт будет локальный для клиента

Код: Выделить всё

mstsc /v:<сервер[:порт]>
--log. После их выполнения все пишется в лог на сервере
Возможно эти две кнопки сделаю в одну, но разобраться бы как это реализовать в общем.

Будет это работать так:
Клиент регистрируется у нас в компании, я завожу для него личный кабинет через форму регистрации с сохранением в базе SQL, где будет его минимальная информация и список сервисов доступных ему при входе в удаленный рабочий стол по договору по мимо сервера 1С, и будет поле "ваш IP-адрес" которое я уже описал выше, скорей всего форму личного кабинета и веб-авторизация будет позаимствована с готового скрипта какого-нибудь бесплатного движка, а вот чтоб вставить кнопку в кабинет для предоставления доступа с выполнением скрипта с двумя шагами, я хотел у вас спросить чтоб получилось более грамотно и безопаснее, чем я сам бы додумался.
Делаю я так для того, чтоб порт не открывать на постоянной основе, видимо я параноик, да и просто такая задумка очередное мое рвение что-нибудь сделать, да и реклама нашего сайта не последнюю роль играет в этой задумке, первоначальной страницей будет главная нашего сайта, и конечно же ваше мнение о такой задумке хотелось бы услышать, подводные камни и прочее по безопасности.

Re: web скрипт передающий команду серверу freebsd

Добавлено: 2012-03-02 1:01:43
fox
Не очень разумно.
Допустим юзвер сидит за натом провайдера домашней сети. Ломится к вам на сайт определяется ip провайдера а за этим ip ещё 1000 000 таких умников седит... И Вы автоматически открываете всем им доступ. А также из пыхи влиять на root привилегии (упровлять фаером) крайне опасно, даже если кажется с виду не опасно. Лучше ВПН завести, генерацию логина и пароля написать. И поднять на серванте mpd5+radius+mysql через базу муськи и рулить...