abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Komunita

    Všem na AbcLinuxu vše nejlepší k Valentýnu aneb Dni lásky ke svobodnému softwaru (I love Free Software Day, Mastodon, 𝕏).

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Komunita

    Vývojáři openSUSE Tumbleweed oznámili, že u nových instalací se ve výchozím stavu přechází z AppArmor na SELinux. Uživatelé, kteří chtějí zůstat na AppArmor si mohou AppArmor vybrat v instalátoru.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Komunita

    Hector "marcan" Martin skončil jako vedoucí projektu Asahi Linux aneb Linux na Apple Siliconu. Projekt ale pokračuje dál.

    Ladislav Hagara | Komentářů: 7
    včera 16:33 | Nová verze

    PostgreSQL byl vydán ve verzích 17.3, 16.7, 15.11, 14.16 a 13.19. Řešena je zranitelnost CVE-2025-1094 s CVSS 8.1 a více než 70 chyb.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Humor

    Dnes je Světový den rádia. Použili jste někdy GNU Radio?

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | IT novinky

    Před 33 lety, ve čtvrtek 13. února 1992, se tehdejší Česká a Slovenská Federativní Republika oficiálně (a slavnostně) připojila k Internetu.

    Ladislav Hagara | Komentářů: 1
    12.2. 19:44 | Nová verze

    Byla vydána nová verze 9.10 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    12.2. 16:55 | Nová verze

    Český LibreOffice tým vydává překlad příručky LibreOffice Math 24.8. Math je modul editoru vzorců v kancelářském balíku LibreOffice a poskytuje možnosti rozvržení pro zobrazení matematických, chemických, elektrických nebo vědeckých vzorců ve standardní písemné notaci. Příručka je ke stažení na stránce dokumentace.

    ZCR | Komentářů: 0
    12.2. 05:11 | Zajímavý článek

    Společnost Backblaze zveřejnila statistiky spolehlivosti pevných disků používaných ve svých datových centrech za rok 2024. Ke konci roku 2024 vlastnila 305 180 pevných disků. Průměrná AFR (Annualized Failure Rate), tj. pravděpodobnost, že disk během roku selže, byla 1,57 %. V roce 2023 to bylo 1,70 %. V roce 2022 to bylo 1,37 %.

    Ladislav Hagara | Komentářů: 16
    12.2. 04:22 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250211 mikrokódů pro své procesory řešící 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy

    20.3.2006 11:22 Lemmy
    SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    Přečteno: 466×
    Zdravim,
    Chtel bych se zeptat na nasledujici:
    Je mozne nastavin sshd (OpenSSH_4.1p1 Debian-6, OpenSSL 0.9.7g 11 Apr 2005) tak, aby umoznil jednomu uzivateli pripojeni pouze z z vnitrnich adres lokalni site a ostatnim pripojeni odkudkoliv?
    Tedy:
    Mam uzivatele pepa, ktery bude mit moznost pripojit se pres ssh k serveru z vnitrni site, ale jakmile odejde domu a pripoji se k internetu, tak uz tu moznost mit nebude.
    Dik za pomoc.

    Odpovědi

    20.3.2006 11:31 Tlamik
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    /etc/hosts.allow resp. /etc/hosts.deny zakazat jeho IP adresu z domu
    20.3.2006 12:06 Lemmy
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    Bohuzel ten uzivatel je spolecny pro vice nasich studentu a neni mozne zjistit jejich domaci ip adresy. Potrebuju pro toho uzivatele uzavrit pristup z internetu a povolit pristup z intranetu.
    20.3.2006 12:24 podlesh | skóre: 38 | Freiburg im Breisgau
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    /etc/hosts.allow
    /etc/hosts.deny
    
    Prostě se povolí přístup z lokální sítě a zakáže všechno (hosts.allow má přednost, viz dokumentace).

    Je to i rozumnější postup než zakazovat jednotlivé IP adresy.
    20.3.2006 14:44 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    Připadá mi, že mu odpovídáte trošku na něco jiného něž se ptá.

    Vy mu říkáte ať povolí pouze přihlášení ze sítě, ale z venku ho zakáže. Ale mně připadá, že chce, aby se Pepa mohl přihlašovat pouze z sítě, ale třeba Franta a Bohouš jak ze sítě, tak i z domu.

    Možná to jde i přes tyhle hosts.(allow,deny)... ale to nevím, teď nemám čas hledat :-/
    20.3.2006 14:49 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    hmm, ale pokud tam ma pro vsechny jednoho uzivatele, tak jak to muze zaridit? tezko, resp. nezaridi
    Urine should only be green if you're Mr. Spock.
    20.3.2006 15:04 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    No autor dotazu by se k tomu mohl vyjádřit, jak to přesně myslel.

    I když já to chápu tak, že má jednoho uživatele "Pepa", přes kterého se připojuje více studentů. U toho však chce zakázat přístup zvenčí a používat ho například jen pro vzdálený přístup po škole. Pak má (dejme tomu) každý učitel vlastní účet a ten musí být přístupný i zvenčí (z domu například).
    20.3.2006 18:57 petr_p
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    pam_access
    21.3.2006 09:26 Stanislav Fiala | skóre: 11 | Sázava
    Rozbalit Rozbalit vše Re: SSH, jak povolit pripojeni uzivatele pouze z urcite ip adresy
    já to řeším jedním řádkem v sshd.conf
    AllowUsers pepa@vasesit.local jinyucet*
    Pokud těch uživatelů je hodně tak to asi není optimální řešení...
    Náhoda neexistuje.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.