abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:33 | Zajímavý software

    Hra Mini Thief je na Steamu zdarma napořád, když aktivaci provedete do 24. ledna do 19.00 [ProtonDB].

    Ladislav Hagara | Komentářů: 0
    16.1. 22:00 | IT novinky

    Certifikační autorita Let's Encrypt oznámila, že bude volitelně nabízet krátkodobé certifikáty s šestidenní platností a navíc s možností vystavit je na IP adresu. Zvolit typ certifikátu bude možné v certifikačním profilu ACME.

    Ladislav Hagara | Komentářů: 9
    16.1. 21:22 | IT novinky

    Herní konzole Nintendo Switch 2 byla oficiálně potvrzena. Vyjde letos. Trailer na YouTube. Více ve středu 2. dubna na Nintendo Direct.

    Ladislav Hagara | Komentářů: 0
    16.1. 17:33 | Nová verze

    Byl vydán Linux Mint 22.1 s kódovým jménem Xia. Podrobnosti v přehledu novinek a poznámkách k vydání. Linux Mint 22.1 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    15.1. 19:33 | Nová verze

    Google Chrome 132 byl prohlášen za stabilní. Nejnovější stabilní verze 132.0.6834.83 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 16 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 0
    15.1. 14:22 | Nová verze

    Byla vydána verze 11.0.0 knihovny libvirt (Wikipedie) zastřešující různé virtualizační technologie a vytvářející jednotné rozhraní pro správu virtuálních strojů. Současně byl ve verzi 11.0.0 vydán související modul pro Python libvirt-python. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    15.1. 14:00 | Nová verze

    Byla vydána nová verze 3.4.0 nástroje pro inkrementální kopírování souborů rsync (Wikipedie). Přehled oprav a vylepšení v souboru NEWS. Řešeno je 6 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.1. 02:55 | IT novinky

    V srpnu loňského roku byla vyhlášena RP2350 Hacking Challenge aneb oficiální výzva Raspberry Pi na prolomení bezpečnosti mikrokontroléru RP2350. Povedlo se. Včera byli představeni čtyři vítězové a jejich techniky.

    Ladislav Hagara | Komentářů: 21
    15.1. 00:00 | Komunita

    Na čem aktuálně pracují vývojáři open source operačního systému Haiku (Wikipedie)? Byl publikován přehled vývoje za prosinec 2024. Vypíchnuto je začlenění webového prohlížeče Iceweasel, tj. alternativního sestavení Firefoxu.

    Ladislav Hagara | Komentářů: 0
    14.1. 21:44 | Humor

    Tetris a DOOM běžící v pdf. Proč a jak v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 2
    Rozcestník

    Dotaz: Jak povolit prihlaseni na ssh pouze pro urcite ip?

    18.12.2006 16:53 DennyNet | skóre: 7 | Praha
    Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Přečteno: 575×
    Zdravim

    chtel bych se zeptat jak mohu nastavit ssh, aby byl pristup povoleny pouze na urcity "seznam" ip adres z kterych bude povoleno se na na ssh prihlasit.

    Diky Dan

    Odpovědi

    18.12.2006 17:00 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    firewallem?
    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    18.12.2006 17:16 M
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    a co /etc/host.allow a /etc/host.deny?
     /etc/host.allow
       ALL: 127.0.0.1
       ALL: 192.168.0. EXCEPT 192.168.0.1
       sshd: 123.123.123. 
    
     /etc/hosts.deny
       ALL: ALL
    
    osobne to mam zabezpeceno i v iptables..
    18.12.2006 18:28 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Dalsi moznost: AllowUsers (USER@HOST), viz man sshd
    19.12.2006 10:21 DennyNet | skóre: 7 | Praha
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    AllowUser uz nastavenou mam, ale kdyz se podivam do logu tak vidim, ze porad se "nekdo" pokousi pripojovat na ssh a snazi se zjistit heslo pro root-a (ikdyz je tento uzivatel zakazany pro prime prihlaseni) Vadi mi to, ze ssh vubec na to "odpovida"

    jeste me napadlo, jestli existuje nastaveni pro tzv. "expiracni dobu"
    - napriklad po patem nezdarenem pokusu o prihlaseni na root-a (nebo jakehokoliv usera) se ssh automaticky zablokuje a hodinu (nebo i delsi cas) vubec na dotazy z teto ip "neodpovida"
    19.12.2006 10:29 eXEden | skóre: 13 | blog: Plkoviny | Praha
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Zkus pam_abl. Více se o tom psalo tady
    19.12.2006 15:22 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    ja mam podobny problem s tym ze neustale niekto pokusa stastie o zistenie hesla hoci takych userov nemam
    a nemozem sa obmedzit na konkretnu IP lebo nikdy neviem odkial sa pripojim takze to riesim tak ze mam
    toto v iptables
    
    iptables -I INPUT -p tcp --dport 22 -i ethX -m state --state NEW -m recent --set
    iptables -I INPUT -p tcp --dport 22 -i ethX -m state --state NEW -m recent --update --seconds 180 --hitcount 6 -j DROP 
    
    co odreze komunikaciu po siestych pokusoch na tri minuty ... takze to vacsinou pokusajuci sa vzda....
    
    Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
    19.12.2006 14:56 Hodza
    Rozbalit Rozbalit vše Re: Jak povolit prihlaseni na ssh pouze pro urcite ip?
    Na ssh je podle me idelani pouzivat portknocking. Nikdy nevis, odkud se budes potrebovat pripojit...

    Pokud uz vyzadujes prihlasovani se z IP listu, vypl bych prihlasovani heslem uplne a pouzival pouze klice (to neni reseni tveho problemu ale rada)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.