pathphrase-less で ssh を使うなら、最低限 authorized_keys の from="..." で接続元を限定するのと、出来れば command="..." で実行できるコマンドを限定するのかよいかなと。<br>http://sonic64.com/2004-11-17.html<br><br>もしくはサーバAでもCGIなりを動かしてWebサーバからHTTPリクエストを受けるようにする、とか。
WebサーバーとサーバーAの間をIPSecトンネルを張りっぱなしにして、そこにコマンドを流し込むのではだめですか?<br><br>サーバー系は門外漢なので、はずしてたらすいません。
おぉぉ! authorized_keysで接続元やコマンドの制限ができるとは知りませんでしたよ。この線でもう少し調べてみますわ。<br><br>IPsecは今ひとつ理解が乏しいので、今回はまず上記で進めてみます。ありがとうございましたー。
pathphrase-less で ssh を使うなら、最低限 authorized_keys の from="..." で接続元を限定するのと、出来れば command="..." で実行できるコマンドを限定するのかよいかなと。<br>http://sonic64.com/2004-11-17.html<br><br>もしくはサーバAでもCGIなりを動かしてWebサーバからHTTPリクエストを受けるようにする、とか。
WebサーバーとサーバーAの間をIPSecトンネルを張りっぱなしにして、そこにコマンドを流し込むのではだめですか?<br><br>サーバー系は門外漢なので、はずしてたらすいません。
おぉぉ! authorized_keysで接続元やコマンドの制限ができるとは知りませんでしたよ。この線でもう少し調べてみますわ。<br><br>IPsecは今ひとつ理解が乏しいので、今回はまず上記で進めてみます。ありがとうございましたー。