The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"SSH - установка ограничений"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"SSH - установка ограничений"
Сообщение от scripter emailИскать по авторуВ закладки on 03-Фев-03, 11:51  (MSK)
Господа админы, может кто в курсах, как демона sshd заставить открывать соединение только с машинами (машиной) с определенным IP. А то у меня в локалке толпа "умных" юзверей, которые лезут куда ни попадя. Конечно, админовские права они себе присовоить не могут, но это только пока...

Ограничение по логину ставить пробовал - в итоге приходится наказывать людей за кражу админовских паролей, менять их, прятать и т.п. Очень они любопытные у меня ребята. А если открывать соединение ssh только для определенных машин, это сильно бы упростило жизнь. Спасибо за внимание.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: SSH - установка ограничений"
Сообщение от Sergey emailИскать по авторуВ закладки on 03-Фев-03, 14:05  (MSK)
>Господа админы, может кто в курсах, как демона sshd заставить открывать соединение
>только с машинами (машиной) с определенным IP. А то у меня
>в локалке толпа "умных" юзверей, которые лезут куда ни попадя. Конечно,

IMHO наилучший вариант таков - запретить логин Рута и логин по Username. Использовать RSA.

в sshd_config:

PermitEmptyPasswords no
PermitRootLogin no
PasswordAuthentication no
RSAAuthentication yes

для дальнейшего man sshd

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: SSH - установка ограничений"
Сообщение от Behemoth Искать по авторуВ закладки on 03-Фев-03, 20:59  (MSK)
См.
AllowHosts
AllowSHosts


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: SSH - установка ограничений"
Сообщение от uldus Искать по авторуВ закладки on 04-Фев-03, 14:24  (MSK)
>Господа админы, может кто в курсах, как демона sshd заставить открывать соединение
>только с машинами (машиной) с определенным IP.

В sshd_config
AllowUsers pupkin@192.168.1.1 sidorov@192.168.1.2

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: SSH - установка ограничений"
Сообщение от spf Искать по авторуВ закладки on 05-Фев-03, 09:24  (MSK)
Если машина под FreeBSD, то у нее в sshd встроен tcpwrapper, т.е.
мы можем в /etc/hosts.allow написать:

sshd : 10.0.0.1 10.0.0.1 : allow
sshd : all : deny

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "SSH - установка ограничений"
Сообщение от poige emailИскать по авторуВ закладки on 19-Мрт-03, 16:58  (MSK)
>Господа админы, может кто в курсах, как демона sshd заставить открывать соединение
>только с машинами (машиной) с определенным IP. А то у меня

firewall

/poige

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру