omejit ssh na določene računalnike z dyn. ip...
 
jankoM 25. sep 2009 09:41:27 Pridružen od:
25. sep 2007
615 objav
253 7 2
#1

a je nekako možno omejit SSH/SFTP dostop na določene računalnike če imajo nekateri od teh dinamičen IP.



Nekaj sem bral o tem da ne, tudi če bi uproabljal kaj takega kot dyndns, ker iptables/firewall ne resolva imen ampak gleda samo IP-je (pa tudi če bi nebi blo dobro zaradi razlogov kijih ne razumem čisto).



Kot neko alternativo oz rešitev omenjajo vzpostavitev VPN (Virtual Private Network) kar si v osnovi predstavljam kaj je ne vem pa kakšna je relacija med tem in ssh-jem in kako se to nastavi.



A ima kdo kaj izkušenj s tem?


všeč(0) ni všeč(0) spam(0)
 
perunpro 25. sep 2009 09:56:46 Pridružen od:
23. maj 2008
3360 objav
2892 217 19
#2

Ne vem sicer, kaj tocno zelis doseci + kater nivo varovanja, ampak ce generiras certifikate in imajo lahko ti racunalniki namescen ustrezn program, potem mislim da je prava resitev:

OpenVPN


všeč(0) ni všeč(0) spam(0)
 
OvcaX 25. sep 2009 10:06:08 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#3

Meni najlubša je rešitev z enim strežnikov za "preskok"



Imaš en server, ki ne odgovorja na ping, je v ločenem omrežju in nič ampak ima odprt ssh na drugem portu.

Preko tega pa potem lahko dostopaš do strežnikov, ki so bolj občutljivi.


všeč(2) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
reklamist 25. sep 2009 10:14:47 Pridružen od:
15. jan 2009
944 objav
873 106 8
#4

Kaj pa uporaba SSH ključev?


všeč(0) ni všeč(0) spam(0)
In clickbait we trust.
 
jankoM 25. sep 2009 10:17:54 Pridružen od:
25. sep 2007
615 objav
253 7 2
#5

hm.. si bom pogledal OpenVPN malo sem že bral samo se mi zmeri bolj zdi da bo to spet dodatna komplikacija in dodatna stvar ki jo bo treba vzrdževat in pazit da je updatana in dobro nastavljena .. tako da bom vidu , hvala za link



OvcaX: Zelo zanimiva ideja ... potem bi nekdo mogu vdret v dva serverja da bi pršu do tapravga .. pa še ugotovit bi mogu kam sploh vdret kar zna bit težko dokjer še ni vdru v ciljnega. ... pa še reši tiste ip-je ki so dinamični.


všeč(0) ni všeč(0) spam(0)
 
jankoM 25. sep 2009 10:18:40 Pridružen od:
25. sep 2007
615 objav
253 7 2
#6

kolikor sem razumel so ssh ključi vsekakor boljš kot geslo samo še vseeno ti firewall spusti čez vse tiste bote ki se probajo konektat na ssh potem.


všeč(0) ni všeč(0) spam(0)
 
OvcaX 25. sep 2009 10:21:24 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#7

Jankom: Ne pozabi onemogočit na temu serverju root login pa bash_history onemogočit.


všeč(0) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se