abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 1
    včera 19:22 | Komunita

    Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze. Konference OpenAlt 2025 o víkendu 1. a 2. listopadu v Brně. Blíží se konec přihlašování přednášek. Přihlaste svou přednášku (LinuxDays do 31. srpna a OpenAlt do 3. října) nebo doporučte konference známým.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Raspberry Pi Touch Display 2 je nově vedle 7palcové k dispozici také v 5palcové variantě. Rozlišení stejné 720 × 1280 pixelů. Cena 40 dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | IT novinky

    Telnet a ssh klient PuTTY postupně přechází na novou doménu putty.software.

    Ladislav Hagara | Komentářů: 3
    16.8. 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 17
    15.8. 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 10
    15.8. 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 5
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (63%)
     (13%)
     (13%)
     (0%)
     (13%)
     (0%)
    Celkem 8 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: Jak povolit prihlaseni na ssh pouze pro urcite ip?

    18.12.2006 16:53 DennyNet | skóre: 7 | Praha
    Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Přečteno: 585×
    Zdravim

    chtel bych se zeptat jak mohu nastavit ssh, aby byl pristup povoleny pouze na urcity "seznam" ip adres z kterych bude povoleno se na na ssh prihlasit.

    Diky Dan

    Odpovědi

    18.12.2006 17:00 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    firewallem?
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    18.12.2006 17:16 M
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    a co /etc/host.allow a /etc/host.deny?
     /etc/host.allow
       ALL: 127.0.0.1
       ALL: 192.168.0. EXCEPT 192.168.0.1
       sshd: 123.123.123. 
    
     /etc/hosts.deny
       ALL: ALL
    
    osobne to mam zabezpeceno i v iptables..
    18.12.2006 18:28 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Dalsi moznost: AllowUsers (USER@HOST), viz man sshd
    19.12.2006 10:21 DennyNet | skóre: 7 | Praha
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    AllowUser uz nastavenou mam, ale kdyz se podivam do logu tak vidim, ze porad se "nekdo" pokousi pripojovat na ssh a snazi se zjistit heslo pro root-a (ikdyz je tento uzivatel zakazany pro prime prihlaseni) Vadi mi to, ze ssh vubec na to "odpovida"

    jeste me napadlo, jestli existuje nastaveni pro tzv. "expiracni dobu"
    - napriklad po patem nezdarenem pokusu o prihlaseni na root-a (nebo jakehokoliv usera) se ssh automaticky zablokuje a hodinu (nebo i delsi cas) vubec na dotazy z teto ip "neodpovida"
    19.12.2006 10:29 eXEden | skóre: 13 | blog: Plkoviny | Praha
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Zkus pam_abl. Více se o tom psalo tady
    19.12.2006 15:22 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    ja mam podobny problem s tym ze neustale niekto pokusa stastie o zistenie hesla hoci takych userov nemam
    a nemozem sa obmedzit na konkretnu IP lebo nikdy neviem odkial sa pripojim takze to riesim tak ze mam
    toto v iptables
    
    iptables -I INPUT -p tcp --dport 22 -i ethX -m state --state NEW -m recent --set
    iptables -I INPUT -p tcp --dport 22 -i ethX -m state --state NEW -m recent --update --seconds 180 --hitcount 6 -j DROP 
    
    co odreze komunikaciu po siestych pokusoch na tri minuty ... takze to vacsinou pokusajuci sa vzda....
    
    Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
    19.12.2006 14:56 Hodza
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Na ssh je podle me idelani pouzivat portknocking. Nikdy nevis, odkud se budes potrebovat pripojit...

    Pokud uz vyzadujes prihlasovani se z IP listu, vypl bych prihlasovani heslem uplne a pouzival pouze klice (to neni reseni tveho problemu ale rada)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.