Strona 1 z 1

Ssh tylko dla neostrady?

: 01 stycznia 2007, 17:28
autor: Gorgus
Witam!

jak skonfigurowac debiana by przez ssh mogli logowac sie tylko uzytkownicy neostrady.

zapewny w pliku hosts.allow nalezy dokonac wpisu

# sshd: (zakres IP)

tylko jaki zakres wpisac i jak sie wpisuje zakresy, bo umiem tylko pojedyncze IP.

: 01 stycznia 2007, 19:15
autor: Witek Baryluk
Można wpisać domene. Po pomoc odsyła do man hosts.allow

: 15 stycznia 2007, 13:35
autor: MenWizard
Witaj, można zakres lub host, jak kto woli jeżeli mają być to wszyscy użytkownicy to host;

neostrada.adsl.pl

musi tam być cos w stylu allow hosts ;) Nie wiem nigdy się tym nie bawiłem.
Jeżeli chodzi o zakresy to neostrada ma +- 20 zakresów 83.X.Z.C

X = Zakres
Z = 3 Liczba
C = 4 Liczba

Czyli IP 83.22.74.2

ma zakres 22 czyli

83.22.*.* = Wszyscy użytkownicy z ip zaczynającym się od 83.22 mają dostęp. Więc musisz dodawać tak około 20 zakresów, lub użyć hosta.

Pozdrawiam!

: 16 stycznia 2007, 22:08
autor: Gorgus
Problem rozwiazalem juz jakis czas temu ale i tak dzieki za probe pomocy.

Tu rozwiazanie na dwa sposoby.



zakres IP w moim miescie to 83.8.

@Pierwszy :

wiec wystarczy do ip tables taki wpis

Kod: Zaznacz cały

-A INPUT -s 83.8.0.0/255.255.0.0 -p tcp --dport 22  -j ACCEPT
-A INPUT -p tcp --dport 22 -j DROP
@Drugi
Inny sposob to wpisac w pliku hosts.allow

Kod: Zaznacz cały

sshd: 83.8.0.0/255.255.0.0 : allow
sshd: ALL : deny