Тема: sshd_config
Прошу подсказать, как в конфиге задать доступ к sshd ТОЛЬКО с определенных ip адресов? Не могу найти этого нигде....чертовщина...а очень надо.
Форум системного администратора FreeBSD, Linux, Unix, Windows.
Обсуждение железа, сетевых технологий, програмных комплексов и языков программирования.
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
Прошу подсказать, как в конфиге задать доступ к sshd ТОЛЬКО с определенных ip адресов? Не могу найти этого нигде....чертовщина...а очень надо.
попробуй здесь почитать /etc/hosts.allow
нет...sshd не работает с TCPWrapper и не запускается через inetd во всяком случае в варианте "по умолчанию"...можно и так сконфигить, но это уже не автономный режим...а там задержки на проверку ключей идут...нет - я хотел именно средствами конфигурационного файла самого sshd_config.
Саня, спасибо что отозвался :-)
Якобы в linux такая опция есть - пишется в sshd_config как
allowedadress ip1 ip2......
в BSD у меня не работает - ругается....
Вопрос решился!
AllowUsers [email protected] [email protected] :-)
а если надо сетку забанить?
А все остальное и будет забанино автоматом, так как разрешено только то, что указано явно в AllowUsers. Всем остальным будет denied....я проверил :-)
хмм, а я бы фаерволом резал...
Да...такому как ты (SatanaClause - великий и ужасный!!) только дай волю...всех порежешь в клочья!! :-))
Небось и рожки титановые? :-)
На самом деле я хотел простое решение, короткое ,изящное и быстрое...
хмм, а фоерволом разве не просто? зачем пустать пакеты в систему, зная что они всеравно должны быть обрезаны???
а разве они пускаются? Демон sshd, прежде чем установить соединение, проверяет config файл. при несовпадении условий соединение не устанавливается и пакеты не пропускаются.
хмм, а фоерволом разве не просто? зачем пустать пакеты в систему, зная что они всеравно должны быть обрезаны???
Хорошо, а в любом случае....как это сделать на базе ipfw? И на базе iptables? Спасибо заранее. Просто - мне и там и там может понадобиться....
dio открыть для определенных айпи 22 порт
crash
умница, садись пять!
dio
Ну подумай рассудительно, зачем пускать то, что потом будешь прибивать... тем более правила файлвола можно спокойно на лету менять... тоесть можно поставить простельнкий скрипт, к которому ты будешь конектиться по какомунить порту, и в окошку по типу телнета добавлять или удалять ип которве могут подрубатся к 22 порту... если интересует то либо я либо Александр тебе покажим с какой програмкой это можно делать...
Во блин...очнулся я...конечно интересует, а чего же вы молчали, давайте конечно, выкладывайте!
dio открываешь себе (для своего айпи)
доступ по ssh, то есть в файле ipfw пишешь
{ipwf} add allow tcp from ip to me 22 setup
это есть есть правило
{ipwf} add allow ip from any to any established
ну а если нет, то
{ipwf} add allow tcp from ip to me 22
{ipwf} add allow tcp from me 22 to ip
ip - твой айпи, твоего компа...
ну а дальше уже открывать доступ другим это дело техники))
me - это айпи твоего сервера, но можно оставить просто me и айпи автоматом подставиться))
о...однако....спасибо :-)
dio
http://seamons.com/net_server.html вот на основе этого, можно написать свой полноценный сервачек с авторизацией и всем чем угодно...
выглядит чудно...а дока где?? Я же не Эйнштейн...:-)
dio
http://seamons.com/net_server.html вот на основе этого, можно написать свой полноценный сервачек с авторизацией и всем чем угодно...
А че...куда ни ткнешь - везде
404 Error -- File Not Found
The page you are looking for (http://seamons.com/family/projects/emacs/) is not here.
и как это написать?? На чем?? И что именно написать?
стукни в аську покажу, много писать
ЭЭЭЭ
Я тоже хачу скрипт такой !!!
ЭЭЭЭ
Я тоже хачу скрипт такой !!!
Какой ??? Тут их много
Открывать порт 22 или какой другон по спец команде посланной на определенный порт
попожа выкладу ссылку на исходник, щас неохото лазить по фтпшки
Форум работает на PunBB, при поддержке Informer Technologies, Inc
Currently installed 13 official extensions. Copyright © 2024 PunBB.