Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: SSH ograni4enia
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: damencho (damian (a) gbg< dot >bg) Data: 07/13/2003
 Kak moga da ograni4a na ssh-a da mogat da se logvat hora
samo ot opredeleni IP-ta sus suotvetni MAC address-i.

10x in advance



Otgovor #1
Ot: Fallen Data: 07/13/2003
s iptables /IP&Mac/ user-i v sshd config-a AllowUser option


Otgovor #2
Ot: s Data: 07/13/2003
 SSH mojeda autenticira ne samo po user i parola, no i po
 hostkey i public key (koito za razlika ot MAC adresa nemogat
taka lesno da se otkradnat).
 SSH 2 e po-novata versia i izpolzva vremenni session keys po
podobie na SSL.

 System wide configuration fail se namira v
/etc/ssh/sshd_config.

Kak se konfigurira moje da prochetesh ot:

man sshd_config
man sshd
http://www.openbsd.org/cgi-bin/man.cgi?query=sshd

Obarni vnimanie na:

 AllowUsers
 AuthorizedKeysFile
 DenyUsers
 HostKey
 HostbasedAuthentication
 PubkeyAuthentication
 SSH_KNOWN_HOSTS

 Za po-lesno konfigurirane moje da polzvash Webmin, v nego
ima modul za sshd (vse pak tribva da si prochel man pages).

 SHH moje da polzva sashto i /etc/hosts.allow,
 /etc/hosts.deny v koito da si opisvash imena i/ili IP adresi
na hostove.

Za poveche info:

man hosts_access
man hosts_options


Otgovor #3
Ot: King Nothing (nothing< at >mail__dot__bg) Data: 07/16/2003
Otvariash /etc/hosts.allow i pishesh
ssh:192.168.1.5 192.168.1.55 212.116.133.49:allow
 S tozi red razreshavash dostupa samo do izbroenite IP-ta.
Mozhesh da vuvezhdash i zoni - 195.138.147.
 Promenite sa aktivni vednaga sled zapisvaneto na failovete.
Ne e neobhodimo da restartirash nishto.
 Vizh tuk:
http://www.redhat.com/docs/manuals/linux/RHL-9-Manual/ref-guide/s1-tcpwrappers-access.html



<< MASQ (2 ) | xine media player (2 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)