Toon posts:

ssh voor bep. ip

Pagina: 1
Acties:

Verwijderd

Topicstarter
hoe kan ik iemand alleen maar ssh access geven vanaf zijn ip?
dus dat ik alleen maar aangeef dat alleen vanaf dat ip ge-ssh-ed mag worden

thnx

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
firewall gebruiken of tcpwrappers support meecompileren in ssh

Verwijderd

rtfm

Verwijderd

Op maandag 09 juli 2001 00:20 schreef CBravo het volgende:
rtfm
Als je niks nuttigs hebt toe te voegen aan de discussie zeg dan niks.

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Op maandag 09 juli 2001 00:20 schreef CBravo het volgende:
rtfm
RTFF!

Read the fucking FAQ!

:r

Intentionally left blank.


Verwijderd

Tja blijkbaar zijn er nog wel een aantal aardige mensen ala Prozaq en balou, die gewoon normaal kunnen reageren op een normale vraag :)
Overigens zou ik beide dingen die Prozaq aangaf gebruiken ;)

Verwijderd

Topicstarter
thnx Cbravo voor je loze reply:)

anyway, hier hoe ik het gedaan heb .. fyi dus
ik heb een firewall-script runnen (Michael Prinsen,adsl4linux) waar ik een klein stukje aan toegevoegd heb:
/etc/adslfirewall.conf
ssh=y
ssh_friends="www.testpunt.moo 111.111.111.111"

/usr/local/sbin/firewall.ipchains
#------------------------------------
# SSH server and client trafic
#------------------------------------
# Any trafic to/from ssh deamon permitted, maaaar restricted:)
if [ $ssh = "y" ]; then
echo "Enable SSH ...";
for ssh_ip in $ssh_friends;
do
$path_ipchains -A input -p tcp -i $ext_if -s $ssh_ip -d $ext_ip --dport ssh -j ACCEPT
$path_ipchains -A output -p tcp -i $ext_if -s $ext_ip --sport ssh -d $ssh_ip ! -y -j ACCEPT
done;
fi;

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

hoe kan ik iemand alleen maar ssh access geven vanaf zijn ip?

dus dat ik alleen maar aangeef dat alleen vanaf dat ip ge-ssh-ed mag worden
zie hosts.allow / hosts.deny. De meeste SSH versies hebben tcpwrapper support, dus het zou moeten werken.

Firewallen werkt ook, maar geeft geen foutmeldingen aan de client side, en gaat dus geheid vragen opleveren.

Verwijderd

UIT THE FUCKING MANUAL:
/etc/hosts.allow, /etc/hosts.deny
If compiled with LIBWRAP support, tcp-wrappers access controls
may be defined here as described in hosts_access(5).
Je kunt wel zeggen dat je hem niet hebt gelezen. Daarnaast kun je best vermelden wat je al weet, en wat niet.

stap 1: apropos ssh
stap 2: man ssh; man sshd
stap 3: ga naar FILES en kijk wat er aan het progje geconfigged kan worden.

Ik zal voortaan de manual voor rtfm bijvoegen >:)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Ja dat is misschien wel een beetje zo, meneer had misschien wat beter mogen lezen, maar... ik zou enkele mensen toch met stevige klem aan willen raden om een flink familieblik met tact en fatsoen uit de kast te trekken, voordat ik met mijn bier mors van ongenoegen! :(

Het zal wel niet, maar het zou maar wel.


Verwijderd

Jotti:
tact en fatsoen
jaja, ik heb 'm een beetje aangepast...
voordat ik met mijn bier mors
Nu al aan het bier? wat vroeg voor mij.

  • THIJZEL
  • Registratie: Januari 2001
  • Niet online
in je rc.firewall

ipchains -A input -p tcp -s <ip met access> --destination-port 22 -j ACCEPT


hieronder een regel die al het verkeer reject

hiermee "ziet" niemand je poort 22 als open behalve die ip, je kan het ook zo doen met

ssh:<ip>

in je hosts.allow
maar dan staat poort 22 wel open voor iedereen
Pagina: 1