Bezpieczny dost
-
- Posty: 54
- Rejestracja: 21 stycznia 2008, 18:57
Bezpieczny dostęp do domowego komputera poprzez internet
Jak uruchomić na Debianie Etch (kde3,5) mechanizm pozwalający na zalogowanie się na własnym komputerze z sieci internet (może poprzez ssh).
Docelowo chciałbym móc udostępniać pliki osobom zalogowanym w ten sposób (ale to już chyba inny temat).
Szukam opisu uruchomienia powyższych.
Pozdrawiam
Docelowo chciałbym móc udostępniać pliki osobom zalogowanym w ten sposób (ale to już chyba inny temat).
Szukam opisu uruchomienia powyższych.
Pozdrawiam
-
- Posty: 54
- Rejestracja: 21 stycznia 2008, 18:57
-
- Posty: 54
- Rejestracja: 21 stycznia 2008, 18:57
Nie bardzo wiem jak uruchomić samą możliwość logowania się z internetu. Podjąłem kiedyś próbę (zainstalowaliśmy u kumpla putty) lecz nic z tego nie wyszło. *)
Poza tym kwestia bezpieczeństwa. Pootwieram sobie komputer na świat i będą jaja.
*) Wtedy na pewno otworzyłem protokół ssh(guarddog), nie jestem pewien czy robiłem coś więcej. Nie wykluczone, że dostęp został zablokowany na poziomie firewalla sptrzętowego.
Poza tym kwestia bezpieczeństwa. Pootwieram sobie komputer na świat i będą jaja.
*) Wtedy na pewno otworzyłem protokół ssh(guarddog), nie jestem pewien czy robiłem coś więcej. Nie wykluczone, że dostęp został zablokowany na poziomie firewalla sptrzętowego.
-
- Beginner
- Posty: 296
- Rejestracja: 12 października 2007, 23:28
- Lokalizacja: Gliwice/Bielsko-Biała
Trzeba jeszcze zainstalować serwer ssh:
Kod: Zaznacz cały
apt-get install openssh-server
-
- Posty: 54
- Rejestracja: 21 stycznia 2008, 18:57
A więc po kolei:
internet mam z netii (dhcp) po drodze jeszcze router d-link
zainstalowałem openssh-server
zmodyfikowałem /etc/ssh/sshd_config
Port 6799 (powiedzmy!) 8-)
MaxAuthTries = 5
ListenAdress <============= tutaj stanąłem, nie bardzo wiem co tu wrzucić. :-?
LoginGracetime 45
PermitRootLogin no
Strictmodes yes
AllowUsers SpecjalnyUżytkownikSSH
PasswordAutentification yes
i fruuu: /etc/init.d/ssh restart
Po czym dołożyłem użytkownika SpecjalnyUżytkownikSSH (hasło jak diabli) :evil:
trochę się zastanawiam nad grupami do których powinien należeć: wybrałem m. in. ssh dialout
Na ten moment zastanawiam się nad ustawieniem portu w firewallach (guarddog i sprzętowy)
no i tenListenAdress - nie wiem co tu wpisać
Tyle na razie. Pozdrawiam wszystkich którzy to czytają.
internet mam z netii (dhcp) po drodze jeszcze router d-link
zainstalowałem openssh-server
zmodyfikowałem /etc/ssh/sshd_config
Port 6799 (powiedzmy!) 8-)
MaxAuthTries = 5
ListenAdress <============= tutaj stanąłem, nie bardzo wiem co tu wrzucić. :-?
LoginGracetime 45
PermitRootLogin no
Strictmodes yes
AllowUsers SpecjalnyUżytkownikSSH
PasswordAutentification yes
i fruuu: /etc/init.d/ssh restart
Po czym dołożyłem użytkownika SpecjalnyUżytkownikSSH (hasło jak diabli) :evil:
trochę się zastanawiam nad grupami do których powinien należeć: wybrałem m. in. ssh dialout
Na ten moment zastanawiam się nad ustawieniem portu w firewallach (guarddog i sprzętowy)
no i tenListenAdress - nie wiem co tu wpisać
Tyle na razie. Pozdrawiam wszystkich którzy to czytają.
Zasadniczo jest 0.0.0.0 tzn. nasłuchuje na wszystkich adresach IP na danym komputerze. Jeśli chcesz sprecyzować możesz wpisać tam IP ktoregoś wybranego interfejsu i tylko z niego będzie wszystko przyjmował.ListenAdress <= tutaj stanąłem, nie bardzo wiem co tu wrzucić.
Wszystko jest w manie do openssh-server albo na google.pl
http://www.google.pl/search?hl=pl&q=ssh ... lr=lang_pl
Edit: Aha, w tych ustawieniach radzę zmienić jeszcze na:
Kod: Zaznacz cały
Protocol 2
-
- Posty: 54
- Rejestracja: 21 stycznia 2008, 18:57
dodałem: ListenAdress 0.0.0.0 (jasne!) i Protocol 2 (ten już był aktywny) :mrgreen:
Spod guarddog'a dodałem nowy protokół, powiązałem go z wybranym portem, a potem protokół otworzyłem w zakładce protocol->advanced.)
Mimo to nmap 127.0.0.1 nie pokazuje wybranego portu jako otwartego ( chyba opuściłem jakiś wykład :-> )
Pierwszym podejrzanym :evil: jest firewall sprzętowy (DLink DSL 504T) - tylko nie widzę gdzie by to można ustawić.
Spod guarddog'a dodałem nowy protokół, powiązałem go z wybranym portem, a potem protokół otworzyłem w zakładce protocol->advanced.)
Mimo to nmap 127.0.0.1 nie pokazuje wybranego portu jako otwartego ( chyba opuściłem jakiś wykład :-> )
Pierwszym podejrzanym :evil: jest firewall sprzętowy (DLink DSL 504T) - tylko nie widzę gdzie by to można ustawić.