abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    včera 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 3
    včera 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 8
    včera 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    7.8. 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 9
    7.8. 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    7.8. 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    7.8. 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 8
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (47%)
     (21%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 316 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Přístup přes ssh pouze z jedné IP

    30.8.2006 15:01 Milan
    Přístup přes ssh pouze z jedné IP
    Přečteno: 293×
    Dobrý den, poraďte mi prosím jak ve Fedoře nastavit co nejjednušeji přístup přes ssh pouze z jedné ip adresy. Něco jsem na netu našel, většinou to byla změna nastavení v iptables, ale moc se v iptables zatím nevyznám.

    Děkuji všem Milan

    Odpovědi

    30.8.2006 15:09 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP
    Přečti si tohle a vyřešíš svůj problém, že se nevyznáš v iptables. Potom už budeš moci použít to, co jsi našel na netu, a tvůj problém bude vyřešen celý.
    Quando omni flunkus moritati
    30.8.2006 15:10 marek
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP

    Jestli se nepletu, tak bud se to da zaridit primo konfiguraci sshd, nebo firewallu pres iptables. O iptables vysla pomerne pekna serie na rootu.

    Pres iptables by to slo docela hezky vyresit zavolanim prikazu
    iptables -A INPUT -p 22 -s ! $POVOLENE_IP -j DROP
    kde $POVOLENE_IP oznacuje onu ipadresu...

    30.8.2006 15:56 AloneInTheDark | skóre: 21
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP
    Take existuji soubory /etc/hosts.allow a /etc/hosts.deny

    do /etc/hosts.deny se da zapsat napr.
    ALL:ALL
    a do /etc/hosts.allow povolit pro ssh jen pristup z jedne ip adresy .
    napr.:
    sshd: 123.456.789.123
    
    
    man hosts.allow

    man hosts.deny

    ale iptables je lepsi reseni
    Any technology distinguishable from magic is insufficiently advanced.
    30.8.2006 16:17 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP
    Nerekl bych, ze iptables je lepsi reseni. Prave kvuli tomuhle existuji dane soubory. Nehlede na to, ze toho umi mnohem vice nez jen slepe odmitat spojeni. Dokazi odmitnout dokonce jen urcite vzdalene uzivatele apod. To z nich cini daleko lepsi reseni.
    30.8.2006 16:27 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP
    Dokazi odmitnout dokonce jen urcite vzdalene uzivatele apod. To z nich cini daleko lepsi reseni.

    Doufám, že jste to jen nešikovně napsal a nemyslíte tím opravdu filtraci podle výsledku ident dotazu, kteřá za prvé k ničemu není, za druhé už dávno skoro nikde nefunguje a za třetí zdržuje otevírání session.

    30.8.2006 17:32 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP
    Opravdu jsem to tak myslel. Nemyslim si ale, ze by to bylo idealni reseni, oproti predchozimu jde ale o jistou pridanou hodnotu. To ze nikde nefunguje je trosku problem, to uznavam, ale na podnikovych sitich neni problem ji zprovoznit, navic tam odpada ve vetsine pripadu i problem s prodlevou pri volani ident.
    30.8.2006 18:28 Milan
    Rozbalit Rozbalit vše Re: Přístup přes ssh pouze z jedné IP
    OK moc vsem dekuji, zkusim host.allow a host.deny, a pak proctu iptables :-)

    Diky Milan

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.