Wy

Konfiguracja serwerów, usług, itp.
politan
Posty: 9
Rejestracja: 29 sierpnia 2009, 22:42

[+] Wyłączenie logowania ssh przez domene

Post autor: politan »

Witam,
mam swojego VPS'a, w którym chciałbym wyłączyć bądź też przekierować logowanie przez ssh i domenę. Na VPS'ie, do którego łączę się przez ssh mam postawionych kilka usług w tym serwer webowy, pocztowy, DNS etc. Do całego serwera spiętych jest kilka domen example.com, example2.com, example3.com ... Czy istnieje mozliwość wyłączenia logowania przez wszystkie domeny do ssh i zostawienie tylko jednej załóżmy example3.com bądź też tylko adres IP serwera?

Pozdrawiam.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Tak jak to pojmujesz, to nie, ale da się to obejść, tylko jedno ale, co chcesz przez to osiągnąć? Z serwerem SSH zawsze łączysz się przez IP, a to że kilka domen wskazuje na ten sam i Twój komputer je rozwiązuje bez pytania Cię o zdanie to co innego.
Awatar użytkownika
Yampress
Administrator
Posty: 6367
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Ale po co chesz tak zrobić?


Przejrzałeś chociaż plik konfiguracyjny??
#ListenAddress 0.0.0.0
Ustawiasz na jakim ip ma nasłuchiwać serwer ssh i po wszystkim.
Pośrednio wykluczasz inne ip i domeny z nimi powiązane.
A jak ktoś domene zna, to i tak dowie się ip domeny jak będzie chciał...


Zmjień lepiej port na którym nasłuchuje deamon sshd na cztero cyfrowy
politan
Posty: 9
Rejestracja: 29 sierpnia 2009, 22:42

Post autor: politan »

Wiem na jakiej zasadzie działa DNS, więc zdaję sobie sprawę z przekierowania na IP oraz możliwości odczytania IP serwera za pomocą nazwy domeny. Nie mam w tym jakiegoś większego celu, po prostu chciałem się dowiedzieć, czy istnieje możliwość wycięci połączenie ssh na wskazanej przeze mnie domenie.

Co do pliku konfiguracyjnego to oczywiście port ssh był inny niż standardowy, oraz adres nasłuchiwania był wpisany ręcznie, jednak nie wykluczyło to możliwości połączenia przez domenę.
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Tak jak powiedzieli koledzy wcześniej. Nazwa dns to tylko nazwa. Do usługi łączysz się po ip. Jeśli masz jedno ip do usługi ssh (na które wskazują różne domeny), to nic z tym raczej nie zrobisz. Jedynie możesz zablokować w iptables src address.
politan
Posty: 9
Rejestracja: 29 sierpnia 2009, 22:42

Post autor: politan »

Ok. Tyle chciałem wiedzieć. Dzięki za rozjaśnienie tematu.
Awatar użytkownika
Yampress
Administrator
Posty: 6367
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

No przecież domana wskazuje na ip, wiec tego nie wykluczysz.
Choiziło o to , aby serwer ssh nasłuchiwał tylko na danym ip . I bedzie to chodziło tylko z ta domena, która powiazana jest z tym ip, a na reszcie ip i domen z nimi powiązanych już nie.
ODPOWIEDZ