• 02-06-2013, 16:47:35
    #1
    merhaba arkadaşlar FreeBSD Yüklü bir sunucuda PuTTy'e erişimi sadece tek 1 IP yapıcak başka birisini yapılmaması gerekli bunu nasıl ayarlıyoruz bir bilgisi olan varmı ?
  • 03-06-2013, 12:17:06
    #2
    SSH üzerinden sunucunuza sadece belirli IP adresleri ile bağlanarak diğer IP adreslerinin tümünü engellemek istiyorsanız. SSH üzerine root user ile login olduktan sonra aşağıdaki komutu yazıyorsnuz

    nano /etc/hosts.allow 
    
    #
    # hosts.allow   This file describes the names of the hosts which are
    #               allowed to use the local INET services, as decided
    #               by the '/usr/sbin/tcpd' server.
    #
    
    sshd sshd1 sshd2 : 127.0.0.1 : ALLOW
    sshd sshd1 sshd2 : 10.1.1. : ALLOW
    sshd sshd1 sshd2 : ALL : DENY
    burada dikkat etmemiz gereken nokta en son satırdaki Deny bölümü kurallar yukarıda aşağıya göre eklendiği için DENY satırını en sona koymazsanız onun altındaki ipler engelli olacaktır.



    İşlemleri tamamlandıktan sonra kuralın aktif olması için



    service sshd restart
    yazarak SSH servisini resetlememiz gerekmektedir.

    Kaynak: http://www.ozgurmazlum.com/ssh-bagla...engelleme.html
  • 12-02-2014, 23:16:35
    #3
    Ona gerekte yok ssh portunu 21 ve 22 degistir mesela 8345 yap kimse gifemez

    Discovery cihazımdan Tapatalk kullanılarak gönderildi
  • 12-02-2014, 23:21:29
    #4
    BZC adlı üyeden alıntı: mesajı görüntüle
    SSH üzerinden sunucunuza sadece belirli IP adresleri ile bağlanarak diğer IP adreslerinin tümünü engellemek istiyorsanız. SSH üzerine root user ile login olduktan sonra aşağıdaki komutu yazıyorsnuz



    nano /etc/hosts.allow 
    
    
    
    #
    
    # hosts.allow   This file describes the names of the hosts which are
    
    #               allowed to use the local INET services, as decided
    
    #               by the '/usr/sbin/tcpd' server.
    
    #
    
    
    
    sshd sshd1 sshd2 : 127.0.0.1 : ALLOW
    
    sshd sshd1 sshd2 : 10.1.1. : ALLOW
    
    sshd sshd1 sshd2 : ALL : DENY


    burada dikkat etmemiz gereken nokta en son satırdaki Deny bölümü kurallar yukarıda aşağıya göre eklendiği için DENY satırını en sona koymazsanız onun altındaki ipler engelli olacaktır.







    İşlemleri tamamlandıktan sonra kuralın aktif olması için







    service sshd restart
    yazarak SSH servisini resetlememiz gerekmektedir.



    Kaynak: http://www.ozgurmazlum.com/ssh-bagla...engelleme.html

    Arkadaşın bahsettiği yöntem en doğru olanıdır. Port listener ile açık olan portlar listelenerek ssh'ın portu öğrenilebilir. İleri düzey bilgi gerektirebilir ama olmaz dememek lazım.


    Sent from my iPhone 5
  • 21-01-2015, 23:40:38
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bir öneride benden olsun konfigurasyon kısmında Allow parametresi ile sadece belli kullanıcılara giriş izni verebilirsin o yetmiyor ise openssl ile key oluşturup sırf keyle girsin diyebilirsin.