|
|
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
Народ, подскажите никагда я с этим не работал! Что надо настроить, чтобы к моей тачке (ASPLinux 9.2) смогли подконнекиться из Форточек (Терминал Putty)? Какие я для этого должен поднять службы и что подправить в конфигах? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 09:47:41 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
kryakНарод, подскажите никагда я с этим не работал! Что надо настроить, чтобы к моей тачке (ASPLinux 9.2) смогли подконнекиться из Форточек (Терминал Putty)? Какие я для этого должен поднять службы и что подправить в конфигах? sshd и поднять... Конфиги у него в общем то рабочие идут, яб посоветовал версию протокола жестко прибить ( поставить 2 ). а так, man sshd, man sshd_config ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:00:26 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
А что по поводу iptables, мне народ в чатах сказал что надо iptables править. А по поводу конфига ssh: что за "версия протокола" и где ее прибить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:32:50 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
kryakА что по поводу iptables, мне народ в чатах сказал что надо iptables править. А по поводу конфига ssh: что за "версия протокола" и где ее прибить? про iptables - если он у тебя запущен, то надо 22 порт открыть. про протокол - параметр Protocol в конфиге sshd ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:43:27 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
А по умолчанию 22 порт закрыт? и кстати по iptables ведуться ли логи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:48:57 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
kryakА по умолчанию 22 порт закрыт? ...незнай, в моем конфиге iptables по умолчанию вообще пусто было, как у тебя в ASP - незнаю... :) kryak и кстати по iptables ведуться ли логи? iptables -vL ? или ты про правила с -j LOG ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:58:43 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
я с iptables буду разбираться в первый раз поэтому не представляю обо всех его функциях... я имел в виду те логи гд отображаеться кто-коннектился, по какому порту и чего хотел и т.д............ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 12:28:10 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
kryakя с iptables буду разбираться в первый раз поэтому не представляю обо всех его функциях... я имел в виду те логи гд отображаеться кто-коннектился, по какому порту и чего хотел и т.д............ -vL - говорит про цепочки которые щас задействованы и их статистику -j LOG говорит iptables записывать информацию о пакетах в лог, т.о. если таки ты желаеш иметь информацию о том кто, от куда по _ВСЕМ_ портам ( хотя я вот сильно не пойму нафига ) то добавь гденить в начале Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 12:39:14 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
просто пытаюсь поднять более менее нормальный сервак, вот я разбираюсь пока на своей тачиле что и к чему.... Отвелечемся от логов и вернемся к ssh.... что и как там можно настроить чтобы все кто коннектились сильно на тачке не бедакурили... хотя я понимаю что почти все это должна делать политика пользователя под которым он приконнектился, но малоли есть еще и какие-либо ухищрения на стороне ssh... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:18:49 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
...так же как и обычным пользователям имеющим шелл доступ к твоей машине. хотя можно конечно теоретически запустить sshd в chroot, только на практике я не представляю нафига оно надо... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:43:33 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
а вот как это сделать для локальных пользователей, я пока себе плохо представляю... единственное что я знаю так это то что их надо гораничить в правах на фалы и папки (что приведет к невозможности выполнять команды, и запускать те или иные программульки) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:53:12 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
kryakа вот как это сделать для локальных пользователей, я пока себе плохо представляю... единственное что я знаю так это то что их надо гораничить в правах на фалы и папки (что приведет к невозможности выполнять команды, и запускать те или иные программульки) а ты до сих пор под рутом сидиш ? если нет то должен был бы уже почувствовать разницу в правах обычного пользователя и того uid которого 0... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:58:52 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
не под рутом я не сижу, я создал юзера и группу, загнал в эту группу моего нового пользователя и рута.... так что прав получилось немного побольше.. А всех остальных засунул в другую группу... вот и спрашиваю, как грамотно можно урезать у этой группы права, или вполне хватит того что они урезаны по умолчанию?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:06:14 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
...изначально не мешалоб прояснить для себя, что за юзеры будут к тебе ходить ( ты из дома когда влом идти на работу, народ из собственной конторы, люди с улицы ), зачем они будут к тебе ходить, и т.д. Далее, в зависимости от полученных результатов прояснить для себя каким ты должен быть для них ( юзеров ) админом, как то, от 'админ - добряк' до 'админ - фашист', и в соответствии с полученными морально-психологическими признаками себя любимого раздать пользователям права... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:19:53 |
|
||
|
SSH-соединение
|
|||
|---|---|---|---|
|
#18+
конечная цель пользователя неизвестна, заходить будут люди с улицы и доступ я им особый давать не хочу но и сильно ограничивать их тоже не стоит... Вот народ подскажите как это все красиво провернуть на основе групп. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:34:52 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=32980525&tid=1490830]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
173ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
66ms |
get tp. blocked users: |
2ms |
| others: | 194ms |
| total: | 476ms |

| 0 / 0 |
