昔から構想はあるけど、セキュリティー的な側面からの疑問点が多くて実際にやったことのない自宅ファイルサーバへの外部アクセス。
SSL BridgeというPHPスクリプトがあるらしいのだが、評判はイマイチ?
SMB web clientなるものがあるけど、これはport80でファイルをそのまま流しちゃうわけで、これ使うのならtunnelを考えなくちゃ駄目?
だとすると初めはSSL Bridgeを試してみるというものか。
そうするとswatもsslにしたいところ。
これはすぐ情報があったので、メモ。
http://us1.samba.org/samba/docs/swat_ssl.html

install OpenSSL
generate certificate and private key
root# /usr/bin/openssl req -new -x509 -days 365 -nodes -config /usr/share/doc/packages/stunnel/stunnel.cnf -out /etc/stunnel/stunnel.pem -keyout /etc/stunnel/stunnel.pem
remove swat-entry from [x]inetd
start stunnel
root# stunnel -p /etc/stunnel/stunnel.pem -d 901 -l /usr/local/samba/bin/swat swat
afterwards i simply contact swat by using the URL “https://myhost:901”,
accept the certificate and the SSL connection is up

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です