Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

SSH Доступ

Статус пользователя Vitaliy
сообщение 22.9.2012, 20:04
Сообщение #1


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Вот столкнулся с проблемкой
вообщем ОС Debian

не могу ограничить доступ к ssh делаю не первый раз но именно на этом оборудовании не хочет

hosts.allow

ALL : localhost
sshd: айпи
sshd: айпи



hosts.denny

sshd: ALL



но толку ноль, не могу понять причину, может кто знает ?
буду благодарен
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя vladsol
сообщение 22.9.2012, 20:11
Сообщение #2
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

А... Это... Вы как проверяете, что "толку ноль"?
В deny символ новой строки есть в конце? :)

Отредактировал: vladsol, - 22.9.2012, 20:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 22.9.2012, 20:26
Сообщение #3


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

А... Это... Вы как проверяете, что "толку ноль"?


с любого айпи можно коннектится



Цитата
В deny символ новой строки есть в конце? :)

не совсем понял
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 22.9.2012, 20:30
Сообщение #4
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

после sshd: ALL клацнули Enter? :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 22.9.2012, 20:33
Сообщение #5


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

нет кажись , а надо?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 22.9.2012, 20:35
Сообщение #6
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

Pro(X-Gamer)Pro,
Ага :-)
Раньше было обязательным..) Сейчас может уже и без \n понимает...
Попробовал у себя - работает и без \n... :\ так что, скорей всего, мое предположение неверно.

Отредактировал: vladsol, - 22.9.2012, 20:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 22.9.2012, 20:43
Сообщение #7


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

помогло спасибо, только теперь что то
один из айпи тоже доступа не имеет
там есть какие то правила прописывания айпи
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 22.9.2012, 20:44
Сообщение #8
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

Последний в списке не имеет доступа?
Тогда тоже Enter там клацните :) После последнего правила.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 22.9.2012, 20:45
Сообщение #9


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

первый не имеет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladsol
сообщение 22.9.2012, 20:49
Сообщение #10
Стаж: 17 лет

Сообщений: 588
Благодарностей: 87
Полезность: 161

Попробуйте через запятую. Ну, типа sshd: ip, ip, ip...:)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 23.9.2012, 16:35
Сообщение #11


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

offtop. а не проще iptables'ом? если протокол tcp, порт 22, ип источника *.*.*.* принимать, а остальные соединения дропать или отклонять??

как то так.


-A INPUT ! -s 94.229.237.21/32 -p tcp -m tcp --dport 22 -j REJECT --reject-with icmp-port-unreachable

если ип не с моей подсети и конектится к 22 порту по tcp то оклоняет и все.


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 23.9.2012, 16:35
Сообщение #12


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

да конечно проще но в моем случае я не знаю как сделать с помощью iptables

вообщем уже разобрался и правда надо ентер после каждой строчки

Отредактировал: Pro(X-Gamer)Pro, - 23.9.2012, 16:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: