abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | Zajímavý software

    Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    včera 16:00 | Nová verze

    Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | Bezpečnostní upozornění

    V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.

    Ladislav Hagara | Komentářů: 7
    včera 04:00 | Nová verze

    Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.

    Ladislav Hagara | Komentářů: 0
    7.9. 21:44 | IT novinky

    Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.

    ʚĭɞ 🍉 | Komentářů: 1
    7.9. 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.

    Ladislav Hagara | Komentářů: 2
    6.9. 22:11 | Pozvánky

    Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z

    … více »
    bkralik | Komentářů: 1
    6.9. 19:33 | Komunita

    Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).

    Ladislav Hagara | Komentářů: 8
    6.9. 15:44 | IT novinky Ladislav Hagara | Komentářů: 2
    6.9. 15:00 | IT novinky

    Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je

    … více »
    Pavel Píša | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2623 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Přihlášení na server jen z jedne ip adresy

    25.6.2012 01:10 Marek
    Přihlášení na server jen z jedne ip adresy
    Přečteno: 667×
    Ahoj, poradí nějaký profím jak a kde nastavit přihlášení přes SSH pouze z jedné IP adresy? Chtěl bych prosím využít pouze toho co je v systému, nic jiného nedoinstalovávat, jedná se Debian Squeeze. Děkuji za pomoc

    Řešení dotazu:


    Odpovědi

    25.6.2012 01:16 Smajchl | skóre: 39 | blog: Drzy_Nazory | Praha
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    My máme všechno co chcem, my máme dobrou náladu!
    25.6.2012 06:35 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    Také to řeším přes iptables a no problem ;) Jednoduché a funkční řešení, které snad ani nemá žádnou další díru.
    Řešení 2× (Erbureth, alanos)
    Belik avatar 25.6.2012 07:32 Belik | skóre: 14 | blog: belik
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    Tohle se standardně dělá přes /etc/hosts.deny a /etc/hosts.allow. Přes iptables je to samozřejmě taky možné, ale řekl bych, ě ne tak pŕímočaré a průhledné.
    Slackware->Mandriva->*buntu->Fedora->Slackware + Debian
    25.6.2012 11:09 Marek
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    Dky za informace, zvolil jsem tedy tuto možnost.
    V souboru: /etc/host.allow mám
    ALL: xx.xx.xxx.xx EXCEPT xx.xx.xxx.xx
    
    (xx.xx.xxx.xx == moje ip adresa připojení)
    
    V souboru: /etc/hosts.deny mám
    ALL: ALL
    Je to tak dobře? děkuji
    25.6.2012 11:55 trubicoid
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    ten EXCEPT tam musi byt? mozna ne...

    jinak aby to fungovalo, tak musis mit openssh prelozeny s podporou tcpd; monza to tak debian vzdy ma, ale radeji si to vyzkousej
    25.6.2012 13:49 Marek
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    Tak že to má být takto?

    Soubor /etc/host.allow ALL: mo.je.ip.adresa

    Soubor /etc/hosts.deny ALL: ALL

    Je to teď správně?
    25.6.2012 14:29 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    přesněji
    
    # hosts.allow	
    
    sshd: povolena.adresa.tld
    
    
    Vaše formulace povoluje přístup z Vaší adresy na všechny porty. Jinak ro definici složitějšího pravidla, posuzování daemona tcpd je takové, že prochází všechna pravidla jedno za druhým, nejdříve allow pak deny. Jakmile narazí na první pravidlo, které vyhovuje posuzování končí a podle pravidla se zachová. pokud nenarazí na nic platného v obou souborech, tak je přístup povolen.
    25.6.2012 14:40 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: Přihlášení na server jen z jedne ip adresy
    SSHd samo o sebe vie limitovat userov aj na zaklade IP adresy. Ja napr. pouzivam:
    # grep Users /etc/ssh/sshd_config
    AllowUsers lukas nagios@127.0.0.1
    
    Ked by islo o viacej userov, tak sa to da poriesit aj cez AllowGroups, DenyGroups, AllowUsers, DenyUsers ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.