Toon posts:

SSH ip-range

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoe kan ik alleen een bepaalde ip-range bv. 10.10.10.* toegang geven tot mijn linuxbakje via SSH, zodat ik alleen mijn interne netwerk toegang geef, ipv. "world"?

Verwijderd

Ik neem aan dat je wil weten hoe je dit onder linux doet. Je kan met ipchains regels aangeven in welke ip range je computers moeten zitten die via ssh mogen connecten.

Verwijderd

Topicstarter
Heb momenteel ipchains al draaien voor het internet verkeer..

Maar staan alleen wat standaard gekopierde regels in...

Wist niet dat je dat ook kon gebruiken om bepaalde services toe te kennen, en te weigeren, trouwens schiet me net iets te binnen, is toch ook mogelijk om die rechten (=ip-range voor SSH) op te geven in de bestanden /etc/hosts.allow en /etc/hosts.deny?

Of denk ik dit verkeerd?

  • Onno
  • Registratie: Juni 1999
  • Niet online
Dat kan inderdaad. Moet je ssh met --with-tcp-wrappers compileren.

Verwijderd

Ik zelf werk met ipfilter!

Omdat SSH op poort 22 werkt is het simpel om het inkomende verkeer op je "intranet" ethernet card van 10.10.10/24 op port 22 binnen te laten en alles te blocken op je externe internet toegangs device.

FreeBSD/Sebatech

Verwijderd

Ik weet niet zeker of dat werkt, want ik dacht dat het alleen werkte als de service werd genoemd in /etc/inetd.conf
Dus dat is even een kwestie van proberen. In ieder geval weet ik zeker dat het met ipchains kan.

Verwijderd

Topicstarter
Yep werkt inderdaad als je:

sshd: 10.10.10.

Vermeld in je /etc/hosts.allow

En natuurlijk in /etc/hosts.deny:

ALL:ALL :)

Iedergeval bedankt iedereen !

Verwijderd

Als je het via ipchains doet kun je pogingen om via ssh in te loggen ook nog loggen in je /var/log/messages.

Misschien is dit wat handiger, omdat je dan beter pogingen tot in de gaten kan houden.

Verwijderd

Topicstarter
Op woensdag 21 maart 2001 23:54 schreef balou het volgende:
Als je het via ipchains doet kun je pogingen om via ssh in te loggen ook nog loggen in je /var/log/messages.

Misschien is dit wat handiger, omdat je dan beter pogingen tot in de gaten kan houden.
Wordt dit niet standaard weergegeven in:

/var/log/secure ?

Verwijderd

Ik heb even gekeken, maar ik heb op mijn slackware systeem hier geen /var/log/secure. Ik denk dus niet dat het daar standaard in wordt gelogd gezien ik het bestand helemaal niet heb.

  • bkor
  • Registratie: November 2000
  • Niet online
Kijk ook eens naar sshd_config en de optie ListenAddress. Zo kan je SSH bv alleen op je interne netwerkkaart laten luisteren.

Verwijderd

Topicstarter
In principe alles wat met mijn systeem gebeurd kwa connectie maken (telnet, ssh, ftp, bla bla) met het "bakkie", wordt gelogd in: /var/log/secure

Ik ga ffe checken of ie dat ook via een andere host doet....

Laat het je zo weten :)

Verwijderd

met dmesg krijg ik een deel van m'n firewall log te zien. (debian)

ipchain is wel handig. Kun je meteen zien wie allemaal poginen doen binnen te komen. Leuk is ook dat je broadcast kun loggen, kun je zien welke PC op je netwerk niet goed beveiligd zijn.

met ipchain kun je input en output per NIC per afkomstIP en per bestemmingIP afhandelen. (kernel 2.4 heeft trouwens iptables, welke nog beter is.

ik zou dubbel op doen: eerst zonder firewall (ipchains) je pc beveiligen, daarna versterken met ipchains.

Verwijderd

Topicstarter
Hmm.... alles logd ie dus in:

/var/log/secure

Maar geen ssh dus.....................

Maar staat wel in /var/log/messages :)

Gelukkig maar...

Werkt portcenty en logcenty (heette allebei zo toch?) een beetje goed trouwens?
Iemand ervaring mee?

  • Onno
  • Registratie: Juni 1999
  • Niet online
Ik weet niet zeker of dat werkt, want ik dacht dat het alleen werkte als de service werd genoemd in /etc/inetd.conf
Als je ssh met de genoemde optie compileert werkt het. Ook al draait sshd als losse daemon. :)
Pagina: 1