Ssh tylko dla neostrady?

Konfiguracja serwerów, usług, itp.
Gorgus
Posty: 2
Rejestracja: 01 stycznia 2007, 17:25

Ssh tylko dla neostrady?

Post autor: Gorgus »

Witam!

jak skonfigurowac debiana by przez ssh mogli logowac sie tylko uzytkownicy neostrady.

zapewny w pliku hosts.allow nalezy dokonac wpisu

# sshd: (zakres IP)

tylko jaki zakres wpisac i jak sie wpisuje zakresy, bo umiem tylko pojedyncze IP.
Witek Baryluk
Beginner
Posty: 207
Rejestracja: 26 czerwca 2006, 01:49
Lokalizacja: Kraków za firewallem

Post autor: Witek Baryluk »

Można wpisać domene. Po pomoc odsyła do man hosts.allow
MenWizard
Posty: 12
Rejestracja: 12 stycznia 2007, 10:18

Post autor: MenWizard »

Witaj, można zakres lub host, jak kto woli jeżeli mają być to wszyscy użytkownicy to host;

neostrada.adsl.pl

musi tam być cos w stylu allow hosts ;) Nie wiem nigdy się tym nie bawiłem.
Jeżeli chodzi o zakresy to neostrada ma +- 20 zakresów 83.X.Z.C

X = Zakres
Z = 3 Liczba
C = 4 Liczba

Czyli IP 83.22.74.2

ma zakres 22 czyli

83.22.*.* = Wszyscy użytkownicy z ip zaczynającym się od 83.22 mają dostęp. Więc musisz dodawać tak około 20 zakresów, lub użyć hosta.

Pozdrawiam!
Gorgus
Posty: 2
Rejestracja: 01 stycznia 2007, 17:25

Post autor: Gorgus »

Problem rozwiazalem juz jakis czas temu ale i tak dzieki za probe pomocy.

Tu rozwiazanie na dwa sposoby.



zakres IP w moim miescie to 83.8.

@Pierwszy :

wiec wystarczy do ip tables taki wpis

Kod: Zaznacz cały

-A INPUT -s 83.8.0.0/255.255.0.0 -p tcp --dport 22  -j ACCEPT
-A INPUT -p tcp --dport 22 -j DROP
@Drugi
Inny sposob to wpisac w pliku hosts.allow

Kod: Zaznacz cały

sshd: 83.8.0.0/255.255.0.0 : allow
sshd: ALL : deny
ODPOWIEDZ