PuTTy SSH Bir IP Dışında kimse giriş yapılmasını engelleme
4
●3.379
- 02-06-2013, 16:47:35merhaba arkadaşlar FreeBSD Yüklü bir sunucuda PuTTy'e erişimi sadece tek 1 IP yapıcak başka birisini yapılmaması gerekli bunu nasıl ayarlıyoruz bir bilgisi olan varmı ?
- 03-06-2013, 12:17:06SSH üzerinden sunucunuza sadece belirli IP adresleri ile bağlanarak diğer IP adreslerinin tümünü engellemek istiyorsanız. SSH üzerine root user ile login olduktan sonra aşağıdaki komutu yazıyorsnuz
nano /etc/hosts.allow # # hosts.allow This file describes the names of the hosts which are # allowed to use the local INET services, as decided # by the '/usr/sbin/tcpd' server. # sshd sshd1 sshd2 : 127.0.0.1 : ALLOW sshd sshd1 sshd2 : 10.1.1. : ALLOW sshd sshd1 sshd2 : ALL : DENY
burada dikkat etmemiz gereken nokta en son satırdaki Deny bölümü kurallar yukarıda aşağıya göre eklendiği için DENY satırını en sona koymazsanız onun altındaki ipler engelli olacaktır.
İşlemleri tamamlandıktan sonra kuralın aktif olması için
service sshd restart
yazarak SSH servisini resetlememiz gerekmektedir.
Kaynak: http://www.ozgurmazlum.com/ssh-bagla...engelleme.html - 12-02-2014, 23:21:29BZC adlı üyeden alıntı: mesajı görüntüle
Arkadaşın bahsettiği yöntem en doğru olanıdır. Port listener ile açık olan portlar listelenerek ssh'ın portu öğrenilebilir. İleri düzey bilgi gerektirebilir ama olmaz dememek lazım.
Sent from my iPhone 5