Ensinando seu servidor a ler emails e liberar acesso SSH
Esta solução baseia-se em um programa que recebe emails via console e os armazena em forma de arquivos de texto, um programa que envia emails via console e um script shell que trata os emails com base em algumas instruções pré-estabelecidas, sendo executado a cada 5 minutos.
Parte 5: Finalizando
Depois de tudo devidamente configurado, agora é o momento de colocar para rodar automaticamente através do crontab. Adicione a seguinte linha usando o comando:
# crontab -e usuário
Pontos importantes a considerar:
Agradecimento a equipe TI da D2D por doarem seus cérebros a ciência.
Kernel Panic
# crontab -e usuário
# Executar o script a cada 5 minutos
*/5 * * * * /bin/cmdemail.sh
*/5 * * * * /bin/cmdemail.sh
Pontos importantes a considerar:
- O tráfego de e-mail poderá ser facilmente interceptado e alguém poderá ler as informações contidas nos e-mails, mas ainda terá que passar pela segurança do próprio SSH.
- Não foi abordada nenhuma rotina para "desfazer" os comandos por considerar que uma vez conectado o resto pode ser feito manual.
Agradecimento a equipe TI da D2D por doarem seus cérebros a ciência.
Kernel Panic
Só fiquei preocupado em dar os direitos a todos os usuários a rodar o iptables no /etc/sudoers... mas dá-se um jeito ;)
Abraços e parabéns!