[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] sshd - Restringir usuarios por IP



On 09/07/2011 10:13 AM, López Denazis Santiago wrote:
On 09/07/2011 10:09 AM, Marc Aymerich wrote:
2011/9/7 Marc Aymerich<glicerinu@gmail.com>


Con iptables se puede identificar el usuario con --uid-owner, y se puede
identificar el nombre del proceso con --cmd-owner, Pero por desgracia a
iptables le va a faltar información de nivel aplicación para
diferencias que
trafico es ssh, sftp o scp.


Angel, un mismo usuario puede usar ssh y sftp? Si es que no iptables
si que
te lo permitiria.



Lo que se me ocurriría es utilizar puertos diferentes para ssh y sftp,
entonces redirigir las conexiones dependiendo del puerto, pero, ¿sería
posible utilizar puertos distintos para ssh y sftp?


Perdón por el mensaje doble, parece que no cancelé a tiempo el envío cuando vi que escribí 'utilisar' en lugar de 'utilizar'.. =)

--
Santiago López Denazis
Open your source, open your mind.


Reply to: