Hoe kan ik alleen een bepaalde ip-range bv. 10.10.10.* toegang geven tot mijn linuxbakje via SSH, zodat ik alleen mijn interne netwerk toegang geef, ipv. "world"?
Verwijderd
Ik neem aan dat je wil weten hoe je dit onder linux doet. Je kan met ipchains regels aangeven in welke ip range je computers moeten zitten die via ssh mogen connecten.
Heb momenteel ipchains al draaien voor het internet verkeer..
Maar staan alleen wat standaard gekopierde regels in...
Wist niet dat je dat ook kon gebruiken om bepaalde services toe te kennen, en te weigeren, trouwens schiet me net iets te binnen, is toch ook mogelijk om die rechten (=ip-range voor SSH) op te geven in de bestanden /etc/hosts.allow en /etc/hosts.deny?
Of denk ik dit verkeerd?
Maar staan alleen wat standaard gekopierde regels in...
Wist niet dat je dat ook kon gebruiken om bepaalde services toe te kennen, en te weigeren, trouwens schiet me net iets te binnen, is toch ook mogelijk om die rechten (=ip-range voor SSH) op te geven in de bestanden /etc/hosts.allow en /etc/hosts.deny?
Of denk ik dit verkeerd?
Verwijderd
Ik zelf werk met ipfilter!
Omdat SSH op poort 22 werkt is het simpel om het inkomende verkeer op je "intranet" ethernet card van 10.10.10/24 op port 22 binnen te laten en alles te blocken op je externe internet toegangs device.
FreeBSD/Sebatech
Omdat SSH op poort 22 werkt is het simpel om het inkomende verkeer op je "intranet" ethernet card van 10.10.10/24 op port 22 binnen te laten en alles te blocken op je externe internet toegangs device.
FreeBSD/Sebatech
Verwijderd
Ik weet niet zeker of dat werkt, want ik dacht dat het alleen werkte als de service werd genoemd in /etc/inetd.conf
Dus dat is even een kwestie van proberen. In ieder geval weet ik zeker dat het met ipchains kan.
Dus dat is even een kwestie van proberen. In ieder geval weet ik zeker dat het met ipchains kan.
Yep werkt inderdaad als je:
sshd: 10.10.10.
Vermeld in je /etc/hosts.allow
En natuurlijk in /etc/hosts.deny:
ALL:ALL
Iedergeval bedankt iedereen !
sshd: 10.10.10.
Vermeld in je /etc/hosts.allow
En natuurlijk in /etc/hosts.deny:
ALL:ALL
Iedergeval bedankt iedereen !
Verwijderd
Als je het via ipchains doet kun je pogingen om via ssh in te loggen ook nog loggen in je /var/log/messages.
Misschien is dit wat handiger, omdat je dan beter pogingen tot in de gaten kan houden.
Misschien is dit wat handiger, omdat je dan beter pogingen tot in de gaten kan houden.
Wordt dit niet standaard weergegeven in:Op woensdag 21 maart 2001 23:54 schreef balou het volgende:
Als je het via ipchains doet kun je pogingen om via ssh in te loggen ook nog loggen in je /var/log/messages.
Misschien is dit wat handiger, omdat je dan beter pogingen tot in de gaten kan houden.
/var/log/secure ?
Verwijderd
Ik heb even gekeken, maar ik heb op mijn slackware systeem hier geen /var/log/secure. Ik denk dus niet dat het daar standaard in wordt gelogd gezien ik het bestand helemaal niet heb.
Kijk ook eens naar sshd_config en de optie ListenAddress. Zo kan je SSH bv alleen op je interne netwerkkaart laten luisteren.
In principe alles wat met mijn systeem gebeurd kwa connectie maken (telnet, ssh, ftp, bla bla) met het "bakkie", wordt gelogd in: /var/log/secure
Ik ga ffe checken of ie dat ook via een andere host doet....
Laat het je zo weten
Ik ga ffe checken of ie dat ook via een andere host doet....
Laat het je zo weten
Verwijderd
met dmesg krijg ik een deel van m'n firewall log te zien. (debian)
ipchain is wel handig. Kun je meteen zien wie allemaal poginen doen binnen te komen. Leuk is ook dat je broadcast kun loggen, kun je zien welke PC op je netwerk niet goed beveiligd zijn.
met ipchain kun je input en output per NIC per afkomstIP en per bestemmingIP afhandelen. (kernel 2.4 heeft trouwens iptables, welke nog beter is.
ik zou dubbel op doen: eerst zonder firewall (ipchains) je pc beveiligen, daarna versterken met ipchains.
ipchain is wel handig. Kun je meteen zien wie allemaal poginen doen binnen te komen. Leuk is ook dat je broadcast kun loggen, kun je zien welke PC op je netwerk niet goed beveiligd zijn.
met ipchain kun je input en output per NIC per afkomstIP en per bestemmingIP afhandelen. (kernel 2.4 heeft trouwens iptables, welke nog beter is.
ik zou dubbel op doen: eerst zonder firewall (ipchains) je pc beveiligen, daarna versterken met ipchains.
Hmm.... alles logd ie dus in:
/var/log/secure
Maar geen ssh dus.....................
Maar staat wel in /var/log/messages
Gelukkig maar...
Werkt portcenty en logcenty (heette allebei zo toch?) een beetje goed trouwens?
Iemand ervaring mee?
/var/log/secure
Maar geen ssh dus.....................
Maar staat wel in /var/log/messages
Gelukkig maar...
Werkt portcenty en logcenty (heette allebei zo toch?) een beetje goed trouwens?
Iemand ervaring mee?
Als je ssh met de genoemde optie compileert werkt het. Ook al draait sshd als losse daemon.Ik weet niet zeker of dat werkt, want ik dacht dat het alleen werkte als de service werd genoemd in /etc/inetd.conf
Pagina: 1