powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / SSH-соединение
15 сообщений из 15, страница 1 из 1
SSH-соединение
    #32980019
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Народ, подскажите никагда я с этим не работал!
Что надо настроить, чтобы к моей тачке (ASPLinux 9.2) смогли подконнекиться из Форточек (Терминал Putty)?
Какие я для этого должен поднять службы и что подправить в конфигах?
...
Рейтинг: 0 / 0
SSH-соединение
    #32980233
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kryakНарод, подскажите никагда я с этим не работал!
Что надо настроить, чтобы к моей тачке (ASPLinux 9.2) смогли подконнекиться из Форточек (Терминал Putty)?
Какие я для этого должен поднять службы и что подправить в конфигах?

sshd и поднять... Конфиги у него в общем то рабочие идут, яб посоветовал версию протокола жестко прибить ( поставить 2 ).

а так, man sshd, man sshd_config
...
Рейтинг: 0 / 0
SSH-соединение
    #32980354
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что по поводу iptables, мне народ в чатах сказал что надо iptables править.
А по поводу конфига ssh: что за "версия протокола" и где ее прибить?
...
Рейтинг: 0 / 0
SSH-соединение
    #32980391
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kryakА что по поводу iptables, мне народ в чатах сказал что надо iptables править.
А по поводу конфига ssh: что за "версия протокола" и где ее прибить?

про iptables - если он у тебя запущен, то надо 22 порт открыть.

про протокол - параметр Protocol в конфиге sshd
...
Рейтинг: 0 / 0
SSH-соединение
    #32980409
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А по умолчанию 22 порт закрыт?
и кстати по iptables ведуться ли логи?
...
Рейтинг: 0 / 0
SSH-соединение
    #32980440
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kryakА по умолчанию 22 порт закрыт?

...незнай, в моем конфиге iptables по умолчанию вообще пусто было,
как у тебя в ASP - незнаю... :)

kryak
и кстати по iptables ведуться ли логи?

iptables -vL
?
или ты про правила с -j LOG ?
...
Рейтинг: 0 / 0
SSH-соединение
    #32980525
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я с iptables буду разбираться в первый раз поэтому не представляю обо всех его функциях... я имел в виду те логи гд отображаеться кто-коннектился, по какому порту и чего хотел и т.д............
...
Рейтинг: 0 / 0
SSH-соединение
    #32980565
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kryakя с iptables буду разбираться в первый раз поэтому не представляю обо всех его функциях... я имел в виду те логи гд отображаеться кто-коннектился, по какому порту и чего хотел и т.д............

-vL - говорит про цепочки которые щас задействованы и их статистику

-j LOG говорит iptables записывать информацию о пакетах в лог, т.о. если таки ты желаеш
иметь информацию о том кто, от куда по _ВСЕМ_ портам ( хотя я вот сильно не пойму нафига )
то добавь гденить в начале
Код: plaintext
1.
-A INPUT -i eth0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j LOG --log-prefix "bal-bla-bla: "
+ примерные строки для других протоколов и будет тебе счастье... Или несчастье... когда логи забьеш... :)
...
Рейтинг: 0 / 0
SSH-соединение
    #32981154
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
просто пытаюсь поднять более менее нормальный сервак, вот я разбираюсь пока на своей тачиле что и к чему....

Отвелечемся от логов и вернемся к ssh.... что и как там можно настроить чтобы все кто коннектились сильно на тачке не бедакурили... хотя я понимаю что почти все это должна делать политика пользователя под которым он приконнектился, но малоли есть еще и какие-либо ухищрения на стороне ssh...
...
Рейтинг: 0 / 0
SSH-соединение
    #32981234
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...так же как и обычным пользователям имеющим шелл доступ к твоей машине.

хотя можно конечно теоретически запустить sshd в chroot, только на практике я не представляю нафига оно надо...
...
Рейтинг: 0 / 0
SSH-соединение
    #32981272
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а вот как это сделать для локальных пользователей, я пока себе плохо представляю...
единственное что я знаю так это то что их надо гораничить в правах на фалы и папки (что приведет к невозможности выполнять команды, и запускать те или иные программульки)
...
Рейтинг: 0 / 0
SSH-соединение
    #32981295
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kryakа вот как это сделать для локальных пользователей, я пока себе плохо представляю...
единственное что я знаю так это то что их надо гораничить в правах на фалы и папки (что приведет к невозможности выполнять команды, и запускать те или иные программульки)

а ты до сих пор под рутом сидиш ?

если нет то должен был бы уже почувствовать разницу в правах обычного пользователя и того uid которого 0... :)
...
Рейтинг: 0 / 0
SSH-соединение
    #32981311
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не под рутом я не сижу, я создал юзера и группу, загнал в эту группу моего нового пользователя и рута.... так что прав получилось немного побольше..

А всех остальных засунул в другую группу... вот и спрашиваю, как грамотно можно урезать у этой группы права, или вполне хватит того что они урезаны по умолчанию?!
...
Рейтинг: 0 / 0
SSH-соединение
    #32981351
g613
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...изначально не мешалоб прояснить для себя, что за юзеры будут к тебе ходить ( ты из дома когда влом идти на работу, народ из собственной конторы, люди с улицы ), зачем они будут к тебе ходить, и т.д. Далее, в зависимости от полученных результатов прояснить для себя каким ты должен быть для них ( юзеров ) админом, как то, от 'админ - добряк' до 'админ - фашист', и в соответствии с полученными морально-психологическими признаками себя любимого раздать пользователям права... :)
...
Рейтинг: 0 / 0
SSH-соединение
    #32981395
kryak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
конечная цель пользователя неизвестна, заходить будут люди с улицы и доступ я им особый давать не хочу но и сильно ограничивать их тоже не стоит...
Вот народ подскажите как это все красиво провернуть на основе групп.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / SSH-соединение
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]