Konfiguracja SSH

Tematy związane z oprogramowaniem, instalacją, konfiguracją
R_Przemek
Posty: 54
Rejestracja: 12 lipca 2008, 16:02

Konfiguracja SSH

Post autor: R_Przemek »

Witam


Jak powinna wyglądać konfiguracja SSH tak aby logowanie było możliwe tylko z określonego hosta bądź grupy hostów. (hosta bądź IP)

np. chcę aby ssh przyjmowało tylko próby logowania z puli adresowej 192.168.xx.xx , albo tylko z jednego adresu np. 192.168.4.3
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Możesz ustawić to w pliku konfiguracyjnym SSH, zresztą w swoim firewallu też
Awatar użytkownika
ruun
Member
Posty: 1366
Rejestracja: 29 marca 2007, 21:07
Lokalizacja: Kruszwica

Post autor: ruun »

Kod: Zaznacz cały

iptables -A INPUT -p tcp -m state --state NEW,ESTABLISHED -s 192.168.0.0/24 --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp -m state --state NEW,ESTABLISHED -d 192.168.0.0/24 --sport 22 -j ACCEPT
R_Przemek
Posty: 54
Rejestracja: 12 lipca 2008, 16:02

Post autor: R_Przemek »

grzesiek pisze:Możesz ustawić to w pliku konfiguracyjnym SSH, zresztą w swoim firewallu też
A jak ten config powinien wyglądać?
Mam na myśli sshd_config.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Jeżeli chodzi o blokowanie połączeń z niechcianej adresacji to lepszym rozwiązaniem będzie zrobienie tego na poziomie firewalla. W konfigu też można np. opcja ListenAddress, ale ja używam firewalla, a w konfigu ustawiam kto może się zdalnie zalogować - Allowusere i port warto zmienić.
Lepiej zainteresować się firewallem bo jak go się zna to każdą usługę sobie przyblokujesz jak zechcesz, nawet jak ona sama takiej konfiguracji nie oferuje, więc zmień sobie numer portu na niestandardowy i wpuszczaj/wypuszczaj ruch do tego portu tylko z/do kąd chcesz.
ODPOWIEDZ