Hi!
Debian Etch -et használok. A gépemen van egy apache webserver + egy pureftpd server. Még közel se végeztem a beállításukkal, de fogjuk rá, hogy működik.
Következő lépésként szerettem volna beállítani a gépem távoli elérését - ssh server vagy sshd, nem tudom mine nevezzem.
apt-get install -lal telepítettem az ssh -t és az openssh-server -t és kb ezzel ki is merűlt a tudásom ebben a témakörben, sajna.
Az /etc/ssh/sshd_config filet nézegettem és ebből kiderült számomra, hogy a 22 -es port-ot ki kell nyitni, ezt meg is csináltam és tudtam is csatlakozni a gépre root ként. Mondhatni happy, de sajnos nem.
Nem tudok semmit se erről, hogy kell beállítani.
Nem láttam a winyón a file-okat se ..... : (
Nem, tudo, hogyan kell felhasználokat hozzáadni ehhez, azoknak jogokat kiosztani.... stb ... stb ...stb ...
So, nincs konkrét problémám, csak szeretném jól beconfigrálni az ssh serveremet.
Ebben tudnátok segíteni?
Előre is köszönöm!
Forest
ui.: remélem jó helyre írtam!!!
- 2203 megtekintés
Hozzászólások
1) Rootként ne ssh-zz. PermitRootLogin no
2) Felhasználók: az OS felhasználói ssh-znak be. man adduser
--
'Please, just tell people to use Windows.' - Linus Torvalds on KDE and GNOME
Registered M$funboy #006 (vigyázat: memetikai dágvány!!!11)
- A hozzászóláshoz be kell jelentkezni
" és tudtam is csatlakozni a gépre root ként."
Na ez az amit elsőnek tilts le! /etc/ssh/sshd_config
----------------------------------------------------------------
"Értem én hogy villanymotor, de mi hajtja!?
- A hozzászóláshoz be kell jelentkezni
"Na ez az amit elsőnek tilts le!"
Lehet, hogy buta kérdés, de miért? Hogyan lehet akkor módosítani, olyan fájlokat, amelyekhez csak a root-nak van hozzáférési joga?
- A hozzászóláshoz be kell jelentkezni
userként bessh- zol, és utána suzol egyet - esetleg sudo. Jó az, hogy ha csak 2 lépésben lehet bruteforce root jelszót törni, legalábbis jobb, mint egyben.
- A hozzászóláshoz be kell jelentkezni
Igen ez az egyik alapszabály. Így legalább két jelszót kell megszerezni, egy jelszó nem elég a feltöréshez. Persze fizikailag is védeni kell a gépet.
- A hozzászóláshoz be kell jelentkezni
Ha sudo van, akkor a második jelszó ugyanaz, mint az első, nem?
- A hozzászóláshoz be kell jelentkezni
Ahhoz visudo meg hasonlók is kellenek.
--
'Please, just tell people to use Windows.' - Linus Torvalds on KDE and GNOME
Registered M$funboy #006 (vigyázat: memetikai dágvány!!!11)
- A hozzászóláshoz be kell jelentkezni
Ezért írtam, hogy esetleg, én nem használom. De amúgy a sudo is jobb valamivel, mint közvetlenül a root engedélyezése (olyan usert kell megtörni, aki "tud" sudozni).
- A hozzászóláshoz be kell jelentkezni
Aha, sejtettem. Köszönöm.
Csak én Far Manager alatt használom a WinSCP kiegészítést, és így módosítom a config fájlokat, itt tudomásom szerint nincs lehetőség felhasználót váltani.
Mondjuk a port át van állítva valami egészen másra az sshd_config-ban, mint az alapértelmezett.
Azért Far, mert gyors, ehez vagyok szokva és nagyszerű a colorer nevű kiegészítése.
Persze újraindítani, vagy egyéb dolgokhoz a putty-t használom.
- A hozzászóláshoz be kell jelentkezni
Root-ként nem megyünk távolról be. Akkor sem. Soha. maximum, ismétlem, maximum akkor és úgy, ha kulcsos azonosítást használsz, valami izmosabb passphrase-zel megtoldva, plusz kizárólag egy adott IP-ről.
A far, meg a putty... Én inkább feldobnék egy cygwin-t arra a wendózos masinára, és onnan normális ssh, scp és társaival nyomulnék... Legalább ott is tudnád tanulni a shell használatát :-))
- A hozzászóláshoz be kell jelentkezni
Miért, nem lehet lekorlátozni a probálkozások számát? Pl.: 10 hibás user/pass páros egy ip-ről és ip blokkolás???
- A hozzászóláshoz be kell jelentkezni
Hoppá lassabb voltam egy percel! :)
Te gentoo-t használsz, azért vagy gyorsabb? :D :D
----------------------------------------------------------------
"Értem én hogy villanymotor, de mi hajtja!?
- A hozzászóláshoz be kell jelentkezni
Letíltva a root -ként való belépés! :D:D:D
további tanácsok?? :)
- A hozzászóláshoz be kell jelentkezni
"Nem láttam a winyón a file-okat se ..... : ("
Hogyan kerested?
mc? et voala! :)
----------------------------------------------------------------
"Értem én hogy villanymotor, de mi hajtja!?
- A hozzászóláshoz be kell jelentkezni
ááááá, beégés!
ls -re nem láttam semmit, vagy pontosabban, csak ennyit:
dbootstrap_settings install-report.template
Ebből arra következtettem, hogy nem látom a file rendszert, de elindítottam most az mc -t és ott voltak. : |
Égés!!!
Na mindegy, ez a probléma letudva!!!
- A hozzászóláshoz be kell jelentkezni
Gondolom, a .bashrc meg ilyeneket nem láttad.
szerk.: ajánlott irodalom
--
'Please, just tell people to use Windows.' - Linus Torvalds on KDE and GNOME
Registered M$funboy #006 (vigyázat: memetikai dágvány!!!11)
- A hozzászóláshoz be kell jelentkezni
Esetleg még host és public key auth... (Ennek talán hasznát veszed. http://sial.org/howto/openssh/publickey-auth/) Többször volt már itt is téma.
Ha meg nagyon paranoid vagy akkor meg OPIE (http://awesom-o.hpmc.net/opie_fluor.html)
--
Ubuntu Linux 7.04
- A hozzászóláshoz be kell jelentkezni
kösi! átnézem!
- A hozzászóláshoz be kell jelentkezni