Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

firewall i port za ssh

[es] :: Linux mreže :: firewall i port za ssh

[ Pregleda: 3115 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ljubank
ljubomir
zajecar

Član broj: 55030
Poruke: 33
212.200.217.*



Profil

icon firewall i port za ssh12.01.2008. u 09:34 - pre 198 meseci
kako da iz konzole otvorim u firewall-u port za ssh na suse 10.2






 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.adsl.verat.net.



+1365 Profil

icon Re: firewall i port za ssh12.01.2008. u 14:02 - pre 198 meseci
Ako je FW već podignut onda kucaj

iptables -I INPUT 1 -s 0.0.0.0/0 -p tcp --dport 22 -j ACCEPT

Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.ptt.yu.



+257 Profil

icon Re: firewall i port za ssh12.01.2008. u 20:09 - pre 198 meseci
Ili edituj /etc/sysconfig/SuSEfirewall2, dodaj port 22 iliti ssh (sve je lepo objasnjeno) i poslle restartuj firewall (rcSuSEfirewall2 restart ili kako vec bese...)

P.S. Yast mozes koristiti i iz init 3, ili ssh veze, tj. ne-grafickog moda.
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

nemysis

Član broj: 2273
Poruke: 729
*.pureserver.info.

Jabber: nemysis)ata(deshalbfrei)dota(org
Sajt: https://duckduckgo.com


+4 Profil

icon Re: firewall i port za ssh28.07.2008. u 09:52 - pre 191 meseci
Stara tema ali ipak.

Promeni obavezno default Port 22 na neki viši.

/etc/ssh/sshd_config
Port xxxxx

Normalno promeni to i u svim zaštitnim zidovima.

Pa ćeš biti sigurniji.

Pozdrava nemysis
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.yunix.co.yu.



+257 Profil

icon Re: firewall i port za ssh28.07.2008. u 11:14 - pre 191 meseci
Ali ono sto ti nemysis nije rekao je da posle kad se konektujes moras da specificaras taj port (cisto pricam da ne bude posle nece da mi se nakaci ssh-om), npr

# ssh user@naziv_hosta -p broj_porta

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: firewall i port za ssh30.07.2008. u 21:29 - pre 191 meseci
Citat:
nemysis:
Promeni obavezno default Port 22 na neki viši.

......

Pa ćeš biti sigurniji.



Licno smatram da je ovo klasican primer "security through obscurity".
Ako neko nema poverenja u ssh, neka koristi neko drugo VPN resenje.
 
Odgovor na temu

neur0

Član broj: 84832
Poruke: 135
*.adsl.beotel.net.



+3 Profil

icon Re: firewall i port za ssh31.07.2008. u 11:59 - pre 191 meseci
Ne mislim da je ovde rec o poverenju u SSH, nego se radi o izbegavanju mnogobrojnih brute force napada koji daleko cesce nisane na port 22. Promenom porta se donekle ostaje ispod radara vecine script-kiddies ciji botovi bi rado isprobali neke sifre na tom portu. Polise za stavljanje IP adresa na black listu nisu toliko efikasne jer botovi automatski pamte sta su gde probali, pa "kucaju" na port 22 samo povremeno da ne izazovu sumnju. Cak i ako se iskljucivo koriste javni kljucevi umesto klasicnih sifri, ne znam zasto bi dozvoljavao botovima da ti gnjave masinu, ako to ne moras.
 
Odgovor na temu

nemysis

Član broj: 2273
Poruke: 729
...dyn.perspektivbredband.net.

Jabber: nemysis)ata(deshalbfrei)dota(org
Sajt: https://duckduckgo.com


+4 Profil

icon Re: firewall i port za ssh02.08.2008. u 20:46 - pre 191 meseci
Otkako sam stavio za SSH veći port i ovako podesio

/etc/ssh/sshd_config

#Lična podešavanja

Port xxxxx

AddressFamily inet

Protocol 2

# PubKey je najsigurnija prijava
# http://blog.thomas-falkner.de/2007/09/25/ssh-absichern/

PubKeyAuthentication yes
RSAAuthentication yes
RhostsRSAAuthentication no
HostbasedAuthentication no
KerberosAuthentication no
GSSAPIAuthentication no
AuthorizedKeysFile %h/.ssh/authorized_keys

# Isključiti samo ako su razmenjeni ključevi, opasno, bolje ne koristiti!!!
#PasswordAuthentication no
#UsePAM no
PasswordAuthentication yes

PermitRootLogin no

DenyUsers root admin guest test user info bin daemon adm lp sync shutdown halt mail news uucp operator games ftp smmsp mysql rpc sshd nobody apache www wwwrun httpd irc ( i svi ostali realni korisnici na sistemu)

AllowUsers neki_prividni_korisnik
# Samo brojčane adrese rade ovde!
# [email protected] [email protected]
# [email protected]

DenyGroups root daemon sys adm disk floppy dialout tape video bin lp mem kmem tty floppy mail news uucp man games slocate utmp smmsp mysql
rpc sshd shadow ftp nogroup console xcdwriter

# users # ova grupa mora biti nezabranjena

AllowGroups nekog_prividnog_korisnika
# users wheel

LoginGraceTime 2m
StrictModes yes
MaxAuthTries 6

# http://gentoo-wiki.com/TIP_SSH_Reverse_Tunnel

# TCPKeepAlive koristi protokol koji curi

TCPKeepAlive no
ClientAliveInterval 30
ClientAliveCountMax 99999

Normalno i

/etc/rc.firewall

podesio na taj Port

Dakle kako Jbyn4e pre napisa

ssh -p xxxxx [email protected]

i kopiranje preko SSH

scp -P xxxxx "/negde/fajla.tar.bz2" [email protected]:/negde/

Pozdrav nemysis
 
Odgovor na temu

[es] :: Linux mreže :: firewall i port za ssh

[ Pregleda: 3115 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.