| omejit ssh na določene računalnike z dyn. ip... | ||
|---|---|---|
|
jankoM
25. sep 2009 09:41:27
Pridružen od: 25. sep 2007 615 objav 253 7 2 |
#1
a je nekako možno omejit SSH/SFTP dostop na določene računalnike če imajo nekateri od teh dinamičen IP. Nekaj sem bral o tem da ne, tudi če bi uproabljal kaj takega kot dyndns, ker iptables/firewall ne resolva imen ampak gleda samo IP-je (pa tudi če bi nebi blo dobro zaradi razlogov kijih ne razumem čisto). Kot neko alternativo oz rešitev omenjajo vzpostavitev VPN (Virtual Private Network) kar si v osnovi predstavljam kaj je ne vem pa kakšna je relacija med tem in ssh-jem in kako se to nastavi. A ima kdo kaj izkušenj s tem? |
|
|
perunpro
25. sep 2009 09:56:46
Pridružen od: 23. maj 2008 3360 objav 2892 217 19 |
||
|
OvcaX
25. sep 2009 10:06:08
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#3
Meni najlubša je rešitev z enim strežnikov za "preskok" Imaš en server, ki ne odgovorja na ping, je v ločenem omrežju in nič ampak ima odprt ssh na drugem portu. |
|
|
reklamist
25. sep 2009 10:14:47
Pridružen od: 15. jan 2009 944 objav 873 106 8 |
In clickbait we trust.
|
|
|
jankoM
25. sep 2009 10:17:54
Pridružen od: 25. sep 2007 615 objav 253 7 2 |
#5
hm.. si bom pogledal OpenVPN malo sem že bral samo se mi zmeri bolj zdi da bo to spet dodatna komplikacija in dodatna stvar ki jo bo treba vzrdževat in pazit da je updatana in dobro nastavljena .. tako da bom vidu , hvala za link OvcaX: Zelo zanimiva ideja ... potem bi nekdo mogu vdret v dva serverja da bi pršu do tapravga .. pa še ugotovit bi mogu kam sploh vdret kar zna bit težko dokjer še ni vdru v ciljnega. ... pa še reši tiste ip-je ki so dinamični. |
|
|
jankoM
25. sep 2009 10:18:40
Pridružen od: 25. sep 2007 615 objav 253 7 2 |
#6
kolikor sem razumel so ssh ključi vsekakor boljš kot geslo samo še vseeno ti firewall spusti čez vse tiste bote ki se probajo konektat na ssh potem. |
|
|
OvcaX
25. sep 2009 10:21:24
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
||