Помощь - Поиск - Пользователи - Календарь
Полная версия: SSH только для определенных IP
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Коммерческий хостинг. Общие форумы > Виртуальный сервер и Виртуальный Выделенный Сервер
VicoNT
Заметил, что в последнее время часто стали пытаться какие-то гаврики подбирать пароли к root'у, пытаться найти пользователей ssh.
Вопрос: можно ли в конфигурации ssh прописать IP-адреса, с которых разрешен SSH/SFTP-доступ?
Или это надо делать в firewall?
ultrasparc
Это можно сделать в hosts.allow
eSupport.org.ua
Цитата(VicoNT @ 13.08.2006, 12:50) *

Заметил, что в последнее время часто стали пытаться какие-то гаврики подбирать пароли к root'у, пытаться найти пользователей ssh.
Вопрос: можно ли в конфигурации ssh прописать IP-адреса, с которых разрешен SSH/SFTP-доступ?
Или это надо делать в firewall?

Можно и в конфигурации (man sshd_config), можно и в firewall
А еще лучше настроить автобан таких гавриков wink.gif
VicoNT
Цитата(eSupport.org.ua @ 13.08.2006, 17:25) *

Можно и в конфигурации (man sshd_config), можно и в firewall
А еще лучше настроить автобан таких гавриков wink.gif

колитесь - как? smile.gif
MIRhosting.com
Цитата(VicoNT @ 13.08.2006, 18:43) *

колитесь - как? smile.gif


два варианта.

1. Заказываете настройку и все получаете в готовом виде.
2. Открываете http://google.com и ищите smile.gif подсказка, это называется brute force
eSupport.org.ua
Еще есть третий вариант - snort+snortsam
MIRhosting.com
Цитата(eSupport.org.ua @ 13.08.2006, 20:45) *

Еще есть третий вариант - snort+snortsam


Скорее это подвид второго варианта smile.gif
eSupport.org.ua
Можно сказать и так. Только если brute force - это название технологии атаки, то snortsam - название инструмента для ее блокирования. И не только ее.

VicoNT
тогда перестрахуюсь...
сейчас стоит в hosts.allow
ALL : ALL : allow
хочу поставить до этой строки:
sshd : 1IP : allow
sshd : 2IP : allow
sshd : 3IP : allow
sshd : 4IP : allow
sshd : ALL : deny

и уже потом - ALL : ALL : allow

Я прав? Ибо, если ошибусь, придется звать тех.поддержку smile.gif

eSupport.org.ua
AllowUser root@ip
smile.gif))
ultrasparc
ALL : ALL : deny
eSupport.org.ua
Ну тогда уже ifconfig eth0 down; poweroff, сервер в сейф и не включать smile.gif
VicoNT
злые вы....
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.