URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 444
[ Назад ]

Исходное сообщение
"SSH - установка ограничений"

Отправлено scripter , 03-Фев-03 11:51 
Господа админы, может кто в курсах, как демона sshd заставить открывать соединение только с машинами (машиной) с определенным IP. А то у меня в локалке толпа "умных" юзверей, которые лезут куда ни попадя. Конечно, админовские права они себе присовоить не могут, но это только пока...

Ограничение по логину ставить пробовал - в итоге приходится наказывать людей за кражу админовских паролей, менять их, прятать и т.п. Очень они любопытные у меня ребята. А если открывать соединение ssh только для определенных машин, это сильно бы упростило жизнь. Спасибо за внимание.


Содержание

Сообщения в этом обсуждении
"RE: SSH - установка ограничений"
Отправлено Sergey , 03-Фев-03 14:05 
>Господа админы, может кто в курсах, как демона sshd заставить открывать соединение
>только с машинами (машиной) с определенным IP. А то у меня
>в локалке толпа "умных" юзверей, которые лезут куда ни попадя. Конечно,

IMHO наилучший вариант таков - запретить логин Рута и логин по Username. Использовать RSA.

в sshd_config:

PermitEmptyPasswords no
PermitRootLogin no
PasswordAuthentication no
RSAAuthentication yes

для дальнейшего man sshd


"RE: SSH - установка ограничений"
Отправлено Behemoth , 03-Фев-03 20:59 
См.
AllowHosts
AllowSHosts



"RE: SSH - установка ограничений"
Отправлено uldus , 04-Фев-03 14:24 
>Господа админы, может кто в курсах, как демона sshd заставить открывать соединение
>только с машинами (машиной) с определенным IP.

В sshd_config
AllowUsers pupkin@192.168.1.1 sidorov@192.168.1.2


"RE: SSH - установка ограничений"
Отправлено spf , 05-Фев-03 09:24 
Если машина под FreeBSD, то у нее в sshd встроен tcpwrapper, т.е.
мы можем в /etc/hosts.allow написать:

sshd : 10.0.0.1 10.0.0.1 : allow
sshd : all : deny


"SSH - установка ограничений"
Отправлено poige , 19-Мрт-03 16:58 
>Господа админы, может кто в курсах, как демона sshd заставить открывать соединение
>только с машинами (машиной) с определенным IP. А то у меня

firewall

/poige