abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 13
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy

    20.3.2006 11:22 Lemmy
    SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    Přečteno: 529×
    Zdravim,
    Chtel bych se zeptat na nasledujici:
    Je mozne nastavin sshd (OpenSSH_4.1p1 Debian-6, OpenSSL 0.9.7g 11 Apr 2005) tak, aby umoznil jednomu uzivateli pripojeni pouze z z vnitrnich adres lokalni site a ostatnim pripojeni odkudkoliv?
    Tedy:
    Mam uzivatele pepa, ktery bude mit moznost pripojit se pres ssh k serveru z vnitrni site, ale jakmile odejde domu a pripoji se k internetu, tak uz tu moznost mit nebude.
    Dik za pomoc.

    Odpovědi

    20.3.2006 11:31 Tlamik
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    /etc/hosts.allow resp. /etc/hosts.deny zakazat jeho IP adresu z domu
    20.3.2006 12:06 Lemmy
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    Bohuzel ten uzivatel je spolecny pro vice nasich studentu a neni mozne zjistit jejich domaci ip adresy. Potrebuju pro toho uzivatele uzavrit pristup z internetu a povolit pristup z intranetu.
    20.3.2006 12:24 podlesh | skóre: 38 | Freiburg im Breisgau
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    /etc/hosts.allow
    /etc/hosts.deny
    
    Prostě se povolí přístup z lokální sítě a zakáže všechno (hosts.allow má přednost, viz dokumentace).

    Je to i rozumnější postup než zakazovat jednotlivé IP adresy.
    20.3.2006 14:44 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    Připadá mi, že mu odpovídáte trošku na něco jiného něž se ptá.

    Vy mu říkáte ať povolí pouze přihlášení ze sítě, ale z venku ho zakáže. Ale mně připadá, že chce, aby se Pepa mohl přihlašovat pouze z sítě, ale třeba Franta a Bohouš jak ze sítě, tak i z domu.

    Možná to jde i přes tyhle hosts.(allow,deny)... ale to nevím, teď nemám čas hledat :-/
    20.3.2006 14:49 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    hmm, ale pokud tam ma pro vsechny jednoho uzivatele, tak jak to muze zaridit? tezko, resp. nezaridi
    Urine should only be green if you're Mr. Spock.
    20.3.2006 15:04 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    No autor dotazu by se k tomu mohl vyjádřit, jak to přesně myslel.

    I když já to chápu tak, že má jednoho uživatele "Pepa", přes kterého se připojuje více studentů. U toho však chce zakázat přístup zvenčí a používat ho například jen pro vzdálený přístup po škole. Pak má (dejme tomu) každý učitel vlastní účet a ten musí být přístupný i zvenčí (z domu například).
    20.3.2006 18:57 petr_p
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    pam_access
    21.3.2006 09:26 Stanislav Fiala | skóre: 11 | Sázava
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    já to řeším jedním řádkem v sshd.conf
    AllowUsers pepa@vasesit.local jinyucet*
    Pokud těch uživatelů je hodně tak to asi není optimální řešení...
    Náhoda neexistuje.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.