Portál AbcLinuxu, 14. května 2025 14:16

Dotaz: SSH a omezení připojení

15.5.2006 10:37 B0biN | skóre: 21 | blog: B0biN bloguje
SSH a omezení připojení
Přečteno: 197×
Odpovědět | Admin
Zdravím, mám nově nainstalovaný Debian Sarge a server je umistěn s hostingovem centru s IP 194.108.x.x. Když naistaluji sshd server
aptitude install ssh
Tak se na něj nemůžu dostat z jiného segmentu sítě než 194.108.x.0. Pokud vím, tak jsem žádný firewall neinstaloval a ani nekonfiguroval
debian:/# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
pls kde by to mohlo být ještě omezeno, že se můžu k tomu sshd připojit je ze stejného segmentu sítě? Díky
cd /pub | more beer
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.5.2006 11:05 xxl
Rozbalit Rozbalit vše Re: SSH a omezení připojení
Odpovědět | | Sbalit | Link | Blokovat | Admin
A jak máš nastaveno routování? Co říká
ip r|grep default
15.5.2006 11:39 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
ip r|grep default
default via 194.108.x.1 dev eth0
To je gw jak ma byt ...
cd /pub | more beer
15.5.2006 11:40 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
btw telnet na port 80 nebo 21 --> no problem, ale 22 ani rana :o(
cd /pub | more beer
15.5.2006 11:47 vice | skóre: 21
Rozbalit Rozbalit vše Re: SSH a omezení připojení
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jede primo nebo pres (x)inetd?

Pokud (x)inetd, tak zkontroluj /etc/hosts.*

Není důležité co se stane, ale jak se to vysvětlí.
15.5.2006 12:38 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
Jede přímo ne přes xinetd!
cd /pub | more beer
15.5.2006 12:45 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tohle je výpis z nmapu
Interesting ports on 127.42.108.194.contactel.net (194.108.42.127):
(The 1657 ports scanned but not shown below are in state: closed)
PORT      STATE    SERVICE
21/tcp    open     ftp
22/tcp    filtered ssh
25/tcp    open     smtp
53/tcp    open     domain
80/tcp    open     http
110/tcp   open     pop3
111/tcp   open     rpcbind
113/tcp   open     auth
143/tcp   open     imap
445/tcp   filtered microsoft-ds
888/tcp   open     accessbuilder
925/tcp   open     unknown
993/tcp   open     imaps
995/tcp   open     pop3s
3128/tcp  filtered squid-http
3306/tcp  filtered mysql
10000/tcp filtered snet-sensor-mgmt
cd /pub | more beer
15.5.2006 12:53 secido | skóre: 27
Rozbalit Rozbalit vše Re: SSH a omezení připojení
netstat -tap|grep sshd?
15.5.2006 13:34 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
tcp6 0 0 *:ssh *:* LISTEN 20553/sshd
cd /pub | more beer
15.5.2006 12:57 vice | skóre: 21
Rozbalit Rozbalit vše Re: SSH a omezení připojení
za A) jsi zapomnel umaznout ip :-)

za B) nefiltruje to uz ISP na svem routeru ? (Mne ten muj "aktivne easy a fun" filtroval 21, 22, 25 a 110)

Není důležité co se stane, ale jak se to vysvětlí.
15.5.2006 13:36 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
ad A) mno co už :o)
ad B) prověřím a jestli ano, tak ho vlastnoručně uškrtím UTP kabelem :o)
cd /pub | more beer
15.5.2006 13:43 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: SSH a omezení připojení
No to mě po*er kozy ten provider mi fakt natvrdo zakázal port 22 chjo, to by mě v životě nenapadlo ...
Díky všem za pomoc, jdu vyrábět oprátku z UTP kabelu a pověsit providera ... :o)
cd /pub | more beer
15.5.2006 13:52 vice | skóre: 21
Rozbalit Rozbalit vše Re: SSH a omezení připojení
jo, ja to tenkrat hledal asi hodinu, clovek napred hleda chybu u sebe, ze jo ... a pak jsem byl jak prskavka
Není důležité co se stane, ale jak se to vysvětlí.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.