[FreeBSD] sshd van 'buitenaf'

Pagina: 1
Acties:

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Ik draai nu al een tijdje FreeBSD 4.5, als router/firewall, en kan het beheer van die machine m.b.v. puTTY en sshd prima af. Aan de 'binnenkant' van de vuurmuur tenminste. Ik wil nu echter ook de sshd-daemon van 'buitenaf' gaan benaderen. Is de standaard sshd dan wel veilig genoeg. Ik d8 zelf om gewoon te zorgen dat slechts 1 of 2 ip's (da's voor mijn doel genoeg) mogen connecten. Zit ik dan ook redelijk secure?

Verwijderd

alles word zowieso al versleuteld dus denk dat het verder weinig kwaad kan

Verwijderd

zorg dat je een gratis shell-accountje krijgt (een beetje snelle bak die niet veel mensen kennen) en zorg dat dat het enige IP is die je toelaat, dan kan je die als 'portal' gebruiken. Kleine kans dat iemand daar achter komt.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Van de sshd mag je naar mijn mening inderdaad wel aannemen dat 'ie veilig is. Download in ieder geval altijd de nieuwste versie van openssh.org. Verder is het aan te raden om PermitRootLogin in de configfile op 'No' te zetten, indien je toch niet als root wilt inloggen.
Verwijderd schreef op 02 oktober 2002 @ 21:10:
zorg dat je een gratis shell-accountje krijgt (een beetje snelle bak die niet veel mensen kennen) en zorg dat dat het enige IP is die je toelaat, dan kan je die als 'portal' gebruiken. Kleine kans dat iemand daar achter komt.
De kans dat de eigenaar van dat gratis shell-servertje dan je password onderschept en eens op je systeem gaat rondneuzen lijkt me groter dan de kans dat een 1337-h4x0r door je SSH2 heen breekt :/

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

SSH2 is opzich wel veilig, maar OpenSSH heeft de laatste tijd niet uitgeblinkt in veiligheid. Met de functie Privilege Seperation in OpenSSH>=3.4 is het in ieder geval al moeilijker om via het exploiten van een bug in OpenSSH tot root te komen, dus wie weet zal het de komende maanden rustig blijven rond OpenSSH..

Als je zonder al te veel moeite kunt firewallen op een paar ip's na, waarom zou je het niet doen? Het zal als je gewoon goed update niet zo hard nodig zijn, maar gezien de versie van FreeBSD (4.5) die je draait vraag ik me af -of- je wel goed update :) (en is het dus best zinvol wat te firewallen)

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
serkoon schreef op 03 oktober 2002 @ 08:59:Het zal als je gewoon goed update niet zo hard nodig zijn, maar gezien de versie van FreeBSD (4.5) die je draait vraag ik me af -of- je wel goed update :) (en is het dus best zinvol wat te firewallen)
Hoezo dat? Ik upgrade de ports regelmatig, de src-all inderdaad niet, is dat ook echt HARD nodig dan? :/

  • MadCow*
  • Registratie: Januari 2001
  • Laatst online: 05-08-2025

MadCow*

<= icon space for rent

hou ja hard, tussen release 4.6 en 4.6.2 zijn er een aantal bugs / security holes uitgehaald
als je nog ff kunt wachten zou ik op de 4.7 release wachten (die komt vrij snel, exacte datum is nog niet gekend) anders zou je naar 4.6.2 kunnen updaten
(ik dacht dat 4.5 geen last had van de openssh circus van laatst)

Veni, Vidi, Et je n'en crois pas mes yeux! (ik kwam, ik zag, en ik geloofde mijn ogen niet!) - J. Caesar (Asterix en de gladiatoren) | Nu vernieuwd met toegevoegde lazyness.

Pagina: 1