Re: ssh i ograniczenia
DniaMon, 20 Jan 2003 18:05:11 +0100
Leaf <leaf@cyb3r.org> napisałeś:
> Hello debian-user-polish,
>
> czy jest mozliwosc w debianie aby na ssh mozna sie bylo zalogowac
> TYLKO z interfejsu eth1 ORAZ TYLKO z adresu np. 10.0.0.180 ?
>
> --
> Best regards,
> Leaf mailto:leaf@cyb3r.org
>
>
zdajem i sie ze wystarczy iptables i odpowiedznia regulka
iptables -A INPUT -p tcp -i eth1 -s [ten adres] --dport [port ssh] -J ACCEPT a reste polaczen na ten port DROPujesz - to chyba powinno dzialac
albo jeden wpis
iptables -A INPUT -p tcp -i ! eth1 -s ! 10.0.0.180 -j DROP
to powinno dzialac i wystarczy jeden wpis, chociaz nie iwme czu akurat o ot ci chodzi
--
Maciek Paszta gg:2810043
paszczi@go2.pl
maciusp@gazeta.pl
Reply to: