Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Ограничение доступа к SSH по IP

Статус пользователя Vitaliy
сообщение 27.6.2012, 10:56
Сообщение #1


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Всем привет вот решил улучшить безопасность так сказать
и столкнулся с проблемой
Нада разрешить доступ к ssh только с 2 айпи, моего домашнего и айпи машины на которой стоит ПУ
Как это сделать то что в интернете, не помогло

Кто знает прошу предоставить 2 робочих способа один с iptables, другой без использования iptables

PS. Ос машины Debian
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя RedL1ne
сообщение 27.6.2012, 10:58
Сообщение #2


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

юзера настраивай.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя balaban
сообщение 27.6.2012, 11:01
Сообщение #3


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

iptables -A INPUT -p tcp -s IP_ваш --dport порт_ssh -j ACCEPT
iptables -A INPUT -p tcp -s IP_друга --dport порт_ssh -j ACCEPT
iptables -A INPUT -p tcp --dport порт_ssh -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 27.6.2012, 11:13
Сообщение #4


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Люди забыл, а внете найти не могу команду как просмотреть список уже добавленных правил и как удалить одно из них, пользовался раньше статей но ее провтыкал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 27.6.2012, 11:36
Сообщение #5


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Да и после того как использовал правила, появилась ошибка в ПУ Swift
Я выдал доступ себе по ip, все норм другие не могут подключится но теперь и ПУ не может подключится
Хотя я ввел в список айпи на котором стоит ПУ
или там надо еще как то по другому делать???
Подскажите
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FTB
сообщение 27.6.2012, 11:46
Сообщение #6


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Вдохните этот запах, чувствуете? Чувствуете этот запах говнохостинга?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя 330863
сообщение 27.6.2012, 12:07
Сообщение #7


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(V1TaL1K @ 27.6.2012, 12:46) *
Вдохните этот запах, чувствуете? Чувствуете этот запах говнохостинга?

good.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 27.6.2012, 20:00
Сообщение #8


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

V1TaL1K,


Слушай, если не знаешь нахрена пи*деть
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FTB
сообщение 27.6.2012, 20:16
Сообщение #9


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(Pro(X-Gamer)Pro @ 27.6.2012, 21:00) *
V1TaL1K,


Слушай, если не знаешь нахрена пи*деть


Знаю, инфа от бога
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 27.6.2012, 21:13
Сообщение #10


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

В гугле забей AllowUsers sshd
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FTB
сообщение 27.6.2012, 22:18
Сообщение #11


Стаж: 16 лет

Сообщений: 304
Благодарностей: 26
Полезность: 89

Цитата(330863 @ 27.6.2012, 22:13) *
В гугле забей AllowUsers sshd

Гугл? Не не слышал crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 27.6.2012, 22:50
Сообщение #12


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(V1TaL1K @ 27.6.2012, 23:18) *
Гугл? Не не слышал crazy.gif

х*енояндекс бесит своей скоростью работы :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
cs-portal
сообщение 27.6.2012, 23:47
Сообщение #13
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

они внедряют "новые технологии" crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 28.6.2012, 9:49
Сообщение #14


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Да все я знаю, так как запомнить все сложновато, все записано было в файликах, а файлики нашел поздно
Спасибо всем за ответ
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Саша
сообщение 28.6.2012, 16:17
Сообщение #15


Стаж: 16 лет

Сообщений: 1082
Благодарностей: 441
Полезность: 828

Цитата(Pro(X-Gamer)Pro @ 28.6.2012, 10:49) *
Да все я знаю, так как запомнить все сложновато, все записано было в файликах, а файлики нашел поздно
Спасибо всем за ответ

Эммм?..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: