[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Question écoute port



pingouin osmolateur a écrit :

Bonjour Je voudrais limiter les connexions ssh à mon firewall
ipcop aux seules adresses IP de mon sous réseau
192.168.2.0/24.
J'ai modifié le sshd_config de la façon suivante :
ListenAddress 192.168.2.254

En faisant un netstat,
j'ai constaté que celui-ci n'écouter plus que sur
l'adresse 192.168.2.254 tcp 0 192.168.2.254:222 0.0.0.0:* LISTEN

D'ou les questions :
Quelle est la différence entre l'adresse d'écoute
0.0.0.0., 192.168.2.0, 192.168.2.254
Commennt faire pour limiter les adreses ip sources
pour ssh? avec hosts.allow ?
La fonction Listen de apache a-t-elle la même fonction
ListenAddress de ssh ?
Logique, vous lui demandez d'ecouter sur son adresse IP. 0.0.0.0 veut dire toute adresse IP, 192.168.2.0 veut dire toutes les adresses IP du réseau 192.168.2.xxx (ce qui est ce que vous voulez) et la 192.168.2.254 uniquement cette IP.

--
Daniel  Huhardeaux       _____ ____ ____ _____ _____ _
enum    +48 32 285 5276 (_  __) _  ) _  (_  __) _  _(_)
iaxtel   1-700-849-6983  / / / // / // / / / / /_/ / /
sip/iax:callto 101@voip./_/ ( ___( ___/ /_/ (_/ (_/_/.net    FWD# 422493



Reply to: