Hi,
Tudja valaki, hogyan lehetne Debian alatt egy adott IP-ről történő SSH hozzáférést letiltani? Próbáltam a /etc/host.deny állományba írásával, de nem jött be. Van valakinek valami viszonylag egyszerű megoldása? Segítségeteket előre is köszönöm.
- 2421 megtekintés
Hozzászólások
Tuzfal?
Port amugy a standard port?(ha atrakod mashova mar az is sokat segit)
- A hozzászóláshoz be kell jelentkezni
jaja, standard porton van. Akkor lehet ez lesz. :)
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni
iptables -I INPUT -s ip -j DROP
/sbin/route add -host ip reject
Amugy nem /etc/hosts.deny? Vagy csak elirtad?
- A hozzászóláshoz be kell jelentkezni
"iptables -I INPUT -s ip -j DROP
/sbin/route add -host ip reject
Amugy nem /etc/hosts.deny? Vagy csak elirtad?"
hosts.deny, csak elírtam. :) Az iptables beállítását kifejtenéd egy kicsit, mert nem nagyon vagyok jártas így konzolon keresztül iptables-el (firestarter rulez ;) )
Ha jól értelmezem akkor "iptables -I INPUT -s ip -j DROP" utasítással az "ip"-ről jövő csomik ellesznek dobva?
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni
-i insert beilleszt egy szabalyt az INPUT lancba.
-s source tehat a forras ip
-j jump drop -> eldobja a csomagot
DROP helyett irhatsz REJECT-et is, ha jol remlik, annyi a kulonbseg h rejectnel visszakap 1 jelzest a gep, hogy nem elerheto, a dropnal mintha a gep nem is lenne a neten(de ha tevednek valaki javitson ki)
iptables -I INPUT -s ip -j DROP
Arra vigyazzz h csak arra figyel h ip, tehat minden porton tilt.
- A hozzászóláshoz be kell jelentkezni
Oksi, köszi.
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni
Ezzel nem csak az ssh lesz elérhetetlen arról az IP-ről... :)
- A hozzászóláshoz be kell jelentkezni
hali
hosts.deny és allow is elég
hosts.deny be
sshd: ALL
és a hosts.allow ba adod meg az ipket pl
sshd: 1.23.4.5 3.4.5.6
Celeron-M 1400Mhz, 768M, Debian SID, 2.6.18-rc7
- A hozzászóláshoz be kell jelentkezni
Az nem feltétlen lenne jó, h minden IP-t blokkolok, mert általában DHCP-s gépről SSH-zok be erre a gépre és mivel változik az IP így magamat is kizárnám, ezért gondoltam csak arra, h csak azt az 1 IP-t tiltom le. De ha a hosts.deny-be ezt írom, h sshd: blokkolt_ip akkor az is elég nem?
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni
Ha ez a gond, akkor akar port knockingot is hasznalhatsz, vagy inkabb kulcsos ssh auth+port atirasa.
- A hozzászóláshoz be kell jelentkezni
Köszi mindenkinek, szeritem az iptables megoldásnál maradok. :)
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni
sshd_config-ba: DenyUsers *@ip ?
- A hozzászóláshoz be kell jelentkezni
SSH újraindítása után is vm csoda folytán beenged arról az IP-ről. De nem gond, iptables jó lesz, az szépen blokkolja. ;)
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni
Akkor reload/restart kene neki nem?
Sztem a hosts dinamikusabb.
- A hozzászóláshoz be kell jelentkezni
restartot nyomtam neki :)
--
Ubuntu Linux 6.06.1 LTS
- A hozzászóláshoz be kell jelentkezni