Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
Форум программистов > *NIX системы: Общие вопросы > Открытие ssh только для опр. адресса |
Автор: comcon1 28.7.2005, 10:23 |
Кто-нить знает способы по поводу САБЖ?? |
Автор: DENNN 28.7.2005, 11:01 |
при помощи фаерволла |
Автор: bilbobagginz 28.7.2005, 12:18 |
для опр. адреса на стороне клиента или сервера ( т.е. если на сервере есть более одной сетевой карты ) ? |
Автор: comcon1 28.7.2005, 14:05 |
2 DENNN - линуховый файрвол. для меня страшная загадка. Если можно - чуть подробнее. 2 BibloBaggins - если я хочу, чтобы ко мне на ssh мог присоединиться только один человек с одного адресса. |
Автор: bilbobagginz 28.7.2005, 17:25 |
зависит от дистрибутива. слэк вроде компилял ssh с поддержкой tcpwrappers, и можно было добавить в /etc/hosts.allow: sshd:62.62.62.61:ALLOW |
Автор: Step 28.7.2005, 19:33 |
iptables -A INPUT -s х.х.х.х --dport 22 -j ACCEPT iptables -A INPUT --dport 22 -j DROP x.x.x.x - желаемый адрес |
Автор: comcon1 29.7.2005, 13:41 |
В hosts.allow - вроде получилось, то что надо. СПСБ. 2 Step А iptables у меня нет. Это файрвольные настройки?? |
Автор: Step 29.7.2005, 19:22 |
да |
Автор: comcon1 30.7.2005, 12:44 |
И что мне emerge-нуть, чтобы появились эти проги (iptables)?? ЗЫ. У меня gentoo. |
Автор: dwr_budr 4.8.2005, 12:02 |
Смотри man sshd_config секцию AllowUsers ![]() |
Автор: bilbobagginz 4.8.2005, 22:27 | ||
а где в "AllowUsers" есть отношение к машинам ( хостам ) ? |
Автор: dwr_budr 5.8.2005, 01:52 |
2 bilbobagginz Там можно указать user@host ![]() |
Автор: bilbobagginz 5.8.2005, 10:38 |
Coool!!!! |
Автор: comcon1 5.8.2005, 11:53 |
Хм. сенк буду знать. Так как все-таки подключить iptables, а то у меня их нет. |