Portál AbcLinuxu, 10. května 2025 02:10
Jestli se nepletu, tak bud se to da zaridit primo konfiguraci sshd, nebo firewallu pres iptables. O iptables vysla pomerne pekna serie na rootu.
Pres iptables by to slo docela hezky vyresit zavolanim prikazu
iptables -A INPUT -p 22 -s ! $POVOLENE_IP -j DROP
kde $POVOLENE_IP
oznacuje onu ipadresu...
ALL:ALL a do /etc/hosts.allow povolit pro ssh jen pristup z jedne ip adresy . napr.: sshd: 123.456.789.123man hosts.allow man hosts.deny ale iptables je lepsi reseni
iptables
je lepsi reseni. Prave kvuli tomuhle existuji dane soubory. Nehlede na to, ze toho umi mnohem vice nez jen slepe odmitat spojeni. Dokazi odmitnout dokonce jen urcite vzdalene uzivatele apod. To z nich cini daleko lepsi reseni.
Dokazi odmitnout dokonce jen urcite vzdalene uzivatele apod. To z nich cini daleko lepsi reseni.
Doufám, že jste to jen nešikovně napsal a nemyslíte tím opravdu filtraci podle výsledku ident dotazu, kteřá za prvé k ničemu není, za druhé už dávno skoro nikde nefunguje a za třetí zdržuje otevírání session.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.