Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > Открытие ssh только для опр. адресса


Автор: comcon1 28.7.2005, 10:23
Кто-нить знает способы по поводу САБЖ??

Автор: DENNN 28.7.2005, 11:01
при помощи фаерволла

Автор: bilbobagginz 28.7.2005, 12:18
для опр. адреса на стороне клиента или сервера ( т.е. если на сервере есть более одной сетевой карты ) ?

Автор: comcon1 28.7.2005, 14:05
2 DENNN - линуховый файрвол. для меня страшная загадка. Если можно - чуть подробнее.
2 BibloBaggins - если я хочу, чтобы ко мне на ssh мог присоединиться только один человек с одного адресса.

Автор: bilbobagginz 28.7.2005, 17:25
зависит от дистрибутива. слэк вроде компилял ssh с поддержкой tcpwrappers,
и можно было добавить в /etc/hosts.allow:
sshd:62.62.62.61:ALLOW

Автор: Step 28.7.2005, 19:33
iptables -A INPUT -s х.х.х.х --dport 22 -j ACCEPT
iptables -A INPUT --dport 22 -j DROP
x.x.x.x - желаемый адрес

Автор: comcon1 29.7.2005, 13:41
В hosts.allow - вроде получилось, то что надо. СПСБ.
2 Step А iptables у меня нет. Это файрвольные настройки??

Автор: Step 29.7.2005, 19:22
да

Автор: comcon1 30.7.2005, 12:44
И что мне emerge-нуть, чтобы появились эти проги (iptables)??

ЗЫ. У меня gentoo.

Автор: dwr_budr 4.8.2005, 12:02
Смотри man sshd_config секцию AllowUsers smile

Автор: bilbobagginz 4.8.2005, 22:27
Цитата(dwr_budr @ 4.8.2005, 12:02)
Смотри man sshd_config секцию AllowUsers smile

а где в "AllowUsers" есть отношение к машинам ( хостам ) ?

Автор: dwr_budr 5.8.2005, 01:52
2 bilbobagginz

Там можно указать user@host smile

Автор: bilbobagginz 5.8.2005, 10:38
Coool!!!!



Автор: comcon1 5.8.2005, 11:53
Хм. сенк буду знать.
Так как все-таки подключить iptables, а то у меня их нет.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)