abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:33 | Nová verze

Opera 56, verze 56.0.3051.31, byla prohlášena za stabilní. Z novinek vývojáři upozorňují například na vylepšenou funkci vyskakovacích videí - v plovoucím rámci lze nově nastavovat hlasitost. Podrobný přehled změn v Changelogu. Přehled novinek pro vývojáře na blogu Dev.Opera. Opera 56 je postavena na Chromiu 69.

Ladislav Hagara | Komentářů: 1
včera 21:55 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 11 (JDK 11). Jedná se o verzi s prodlouženou podporou (LTS). Nových vlastností (JEP - JDK Enhancement Proposal) je 17. Nové verze Java SE vychází každých 6 měsíců.

Ladislav Hagara | Komentářů: 0
včera 18:44 | Nová verze

Byla vydána (en) betaverze Fedory 29. Jedná se o poslední zastávku před finálním vydáním a vzhledem k tomu, že byla zrušena alfa, tak také o první. K dispozici je v oficiálních edicích Workstation, Server a Atomic a také v podobě spinů, labů a verze pro ARM. Vydání Fedory 29 je plánováno na 30. října.

Ladislav Hagara | Komentářů: 0
včera 11:44 | Komunita

Aktuální verzi knihy Everything curl věnované řádkovému nástroji a knihovně pro přenos dat po různých protokolech curl lze koupit v papírové formě. Kniha je volně k dispozici na stránkách curlu nebo ke stažení ve formátech PDF, MOBI a EPUB. Ve spolupráci s BountyGraph byl spuštěn bug bounty program aneb za nalezení kritické bezpečnostní chyby v curlu lze vydělat aktuálně až 33 268 dolarů. Částkou 32 768 dolarů přispěl Dropbox. Curl již umí TLS

… více »
Ladislav Hagara | Komentářů: 0
včera 11:33 | Zajímavý projekt

Cloudflare spustil experimentální provoz ESNI - šifrovaného SNI (Server Name Indication), které umožňuje chránit soukromí uživatelů přistupujících k webům přes HTTPS. ESNI je podporováno zatím v testovací verzi Firefoxu. Při současném použití šifrovaného DNS (DNS-over-TLS či DNS-over-HTTPS) tak ISP či státy již nebudou mít žádnou přesnou možnost, jak kontrolovat či blokovat stránky, ke kterým uživatelé přistupují. Více viz také IETF draft.

xm | Komentářů: 0
24.9. 21:33 | Nová verze

Byla vydána nová major verze 1.8.0 open source systému pro filtrování nevyžádané pošty Rspamd (GitHub, ChangeLog). Z novinek lze zmínit nový framework selectors, optimalizaci modulu ClickHouse nebo vylepšení webového rozhraní.

Ladislav Hagara | Komentářů: 2
24.9. 18:44 | Bezpečnostní upozornění

Sabri Haddouche vytvořil stránku Browser Reaper, na které demonstruje zranitelnosti současných verzí webových prohlížečů Chrome, Safari i Firefox. Zveřejněné skripty dokážou zahltit nejen webové prohlížeče, ale v závislosti na nastavení, také celé operační systémy.

Ladislav Hagara | Komentářů: 12
23.9. 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 114
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 9
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (14%)
 (14%)
 (20%)
 (24%)
 (24%)
 (4%)
 (0%)
Celkem 414 hlasů
 Komentářů: 35, poslední včera 09:16
Rozcestník

Dotaz: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy

20.3.2006 11:22 Lemmy
SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
Přečteno: 420×
Zdravim,
Chtel bych se zeptat na nasledujici:
Je mozne nastavin sshd (OpenSSH_4.1p1 Debian-6, OpenSSL 0.9.7g 11 Apr 2005) tak, aby umoznil jednomu uzivateli pripojeni pouze z z vnitrnich adres lokalni site a ostatnim pripojeni odkudkoliv?
Tedy:
Mam uzivatele pepa, ktery bude mit moznost pripojit se pres ssh k serveru z vnitrni site, ale jakmile odejde domu a pripoji se k internetu, tak uz tu moznost mit nebude.
Dik za pomoc.

Odpovědi

20.3.2006 11:31 Tlamik
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
/etc/hosts.allow resp. /etc/hosts.deny zakazat jeho IP adresu z domu
20.3.2006 12:06 Lemmy
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
Bohuzel ten uzivatel je spolecny pro vice nasich studentu a neni mozne zjistit jejich domaci ip adresy. Potrebuju pro toho uzivatele uzavrit pristup z internetu a povolit pristup z intranetu.
20.3.2006 12:24 podlesh | skóre: 38 | Freiburg im Breisgau
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
/etc/hosts.allow
/etc/hosts.deny
Prostě se povolí přístup z lokální sítě a zakáže všechno (hosts.allow má přednost, viz dokumentace).

Je to i rozumnější postup než zakazovat jednotlivé IP adresy.
20.3.2006 14:44 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
Připadá mi, že mu odpovídáte trošku na něco jiného něž se ptá.

Vy mu říkáte ať povolí pouze přihlášení ze sítě, ale z venku ho zakáže. Ale mně připadá, že chce, aby se Pepa mohl přihlašovat pouze z sítě, ale třeba Franta a Bohouš jak ze sítě, tak i z domu.

Možná to jde i přes tyhle hosts.(allow,deny)... ale to nevím, teď nemám čas hledat :-/
20.3.2006 14:49 Libor Klepac | skóre: 45 | Mýto
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
hmm, ale pokud tam ma pro vsechny jednoho uzivatele, tak jak to muze zaridit? tezko, resp. nezaridi
Urine should only be green if you're Mr. Spock.
20.3.2006 15:04 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
No autor dotazu by se k tomu mohl vyjádřit, jak to přesně myslel.

I když já to chápu tak, že má jednoho uživatele "Pepa", přes kterého se připojuje více studentů. U toho však chce zakázat přístup zvenčí a používat ho například jen pro vzdálený přístup po škole. Pak má (dejme tomu) každý učitel vlastní účet a ten musí být přístupný i zvenčí (z domu například).
20.3.2006 18:57 petr_p
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
pam_access
21.3.2006 09:26 Stanislav Fiala | skóre: 11 | Sázava
Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
já to řeším jedním řádkem v sshd.conf
AllowUsers pepa@vasesit.local jinyucet*
Pokud těch uživatelů je hodně tak to asi není optimální řešení...
Náhoda neexistuje.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.