<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как узнать  IP пользователя, зашедшего по SSH</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html</link>
    <description>Защищаю сервер. Задача такая, чтобы не &quot;светить портами&quot; постоянно в Инет завожу пользователя SSH. В качестве шелла ставлю ему скрипт, который добавляет правила, разрешающие подсоединение на порты 80, 110, и тот, что редиректится на терминал &quot;from IP&quot;&lt;br&gt;Вопроса, собственно, два:&lt;br&gt;1. Я (user1) зашел по SSH. Как узнать IP, c которого я зашел, для того, чтоб указать его в правилах ipfw (при том что так же могут быть в это время подсоедены user2 и user3)?&lt;br&gt;2. В случае обрыва канала у user1, естественно, при повторном подключении надо удалить старые правила для user1. По&amp;#1108;тому вопрос второй - можно ли в ipfw add ....... указать комментарий (например имя юзера) для правила, который будет виден по ipfw list?&lt;br&gt;Заранее благодарю.&lt;br&gt;</description>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (Serge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#13</link>
    <pubDate>Mon, 27 Oct 2008 14:09:48 GMT</pubDate>
    <description>&amp;gt;Ну почему сразу &quot;бред&quot;. Экзотические решения тем и хороши, что при продуманном &lt;br&gt;&amp;gt;исполнении заставляют и ломающую сторону наморщить мозг - просто в силу &lt;br&gt;&amp;gt;отстутсвия готового решения. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну а по теме могу посоветовать посмотреть в сторону port knock. Суть &lt;br&gt;&amp;gt;та-же. &lt;br&gt;&lt;br&gt;Спасибо за понимание...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (maxdukov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#12</link>
    <pubDate>Mon, 27 Oct 2008 06:11:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 2. В случае обрыва канала у user1, естественно, при повторном подключении надо удалить &amp;gt; старые правила для user1. По&amp;#1108;тому вопрос второй - можно ли в ipfw add ....... указать &amp;gt; &amp;gt; комментарий (например имя юзера) для правила, который будет виден по ipfw list?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно. Читаем маны. &lt;br&gt;&amp;gt;А вообще все это бред собачий! &lt;br&gt;&lt;br&gt;Ну почему сразу &quot;бред&quot;. Экзотические решения тем и хороши, что при продуманном исполнении заставляют и ломающую сторону наморщить мозг - просто в силу отстутсвия готового решения. &lt;br&gt;&lt;br&gt;Ну а по теме могу посоветовать посмотреть в сторону port knock. Суть та-же.&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#11</link>
    <pubDate>Sun, 26 Oct 2008 10:59:33 GMT</pubDate>
    <description>&amp;gt; 2. В случае обрыва канала у user1, естественно, при повторном подключении надо удалить &amp;gt; старые правила для user1. По&amp;#1108;тому вопрос второй - можно ли в ipfw add ....... указать &amp;gt; &amp;gt; комментарий (например имя юзера) для правила, который будет виден по ipfw list?&lt;br&gt;&lt;br&gt;Можно. Читаем маны.&lt;br&gt;А вообще все это бред собачий!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (Keeper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#10</link>
    <pubDate>Sun, 26 Oct 2008 09:39:24 GMT</pubDate>
    <description>&amp;gt;Для одного пользователя это уже давно мной сделано. Задача стала как &quot;разрулить&quot; &lt;br&gt;&amp;gt;нескольких.&lt;br&gt;&lt;br&gt;Разве VPN не для этого был придуман?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (sergetv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#9</link>
    <pubDate>Sat, 25 Oct 2008 08:53:21 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;подключившись по ssh через putty например, пользователь может получить по этому каналу &lt;br&gt;&amp;gt;&amp;gt;доступ ко всем все необходимым портам. &lt;br&gt;&amp;gt;&amp;gt;называется проброс портов.. или форвард портов (с удаленной машины на локальную)&lt;br&gt;&lt;br&gt;Я, честно говоря, не знал о такой возможности SSH. Поистине, любую задачу можно решить разными путями, и Unix мне снова и снова нравится все больше.&lt;br&gt;Попробую разобраться с  пробросом портов для SSH-сессии.&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (GAb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#8</link>
    <pubDate>Fri, 24 Oct 2008 15:10:28 GMT</pubDate>
    <description>Конечно, ИП + ЛОГИН ПАРОЛЬ. Не совсем понятно &quot;максимально приближенную к условиям локалки и максимально&quot; может им просто нужно дать доступ к файлам? Поднимите VPN.&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (maxdukov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#7</link>
    <pubDate>Fri, 24 Oct 2008 13:31:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ви таки еще больший параноик чем я... я до такого бреда не &lt;br&gt;&amp;gt;&amp;gt;додумался...&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;бред, между прочим, двигает прогресс и не дает застояться мозгам :-) &lt;br&gt;&amp;gt;А юникс системы тем и отличаются от винды, что админ делает то, &lt;br&gt;&amp;gt;что хочет и то, что ему надо, а не то, что &lt;br&gt;&amp;gt;позволяет система и навороты сторонних программ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;жду предложения? &lt;br&gt;&lt;br&gt;дык - в переменных окружения посмотреть.&lt;br&gt;IP клиента точно там есть. &lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (Serge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#6</link>
    <pubDate>Fri, 24 Oct 2008 13:09:18 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;подключившись по ssh через putty например, пользователь может получить по этому каналу &lt;br&gt;&amp;gt;доступ ко всем все необходимым портам. &lt;br&gt;&amp;gt;называется проброс портов.. или форвард портов (с удаленной машины на локальную)&lt;br&gt;&lt;br&gt;Спасибо за идею, я попробую это тоже реализовать.&lt;br&gt;Все познается в сравнении.&lt;br&gt;</description>
</item>

<item>
    <title>как узнать  IP пользователя, зашедшего по SSH (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4026.html#5</link>
    <pubDate>Fri, 24 Oct 2008 12:59:54 GMT</pubDate>
    <description>&amp;gt;Для одного пользователя это уже давно мной сделано. Задача стала как &quot;разрулить&quot; &lt;br&gt;&amp;gt;нескольких. Или Вы предлагаете терминал, например,  открыть в мир? &lt;br&gt;&lt;br&gt;подключившись по ssh через putty например, пользователь может получить по этому каналу доступ ко всем все необходимым портам.&lt;br&gt;называется проброс портов.. или форвард портов (с удаленной машины на локальную)&lt;br&gt;</description>
</item>

</channel>
</rss>
