Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: ssh i logowanie  (Przeczytany 12255 razy)

xis

  • Gość
ssh i logowanie
« Odpowiedź #15 dnia: 2005-05-23, 11:41:59 »
Spróbuj w regułach takie coś:
iptables -A INPUT -p tcp -i eth0 -m state --state NEW --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW --destination-port 22 -j DROP

Taki zestaw powinien wpuścić wszystkie połączenia na ssh z interfejsu eth0 natomiast wyrzucić wszystkie inne próby połączenia z portem ssh.

Najlepiej jakbyć wkleił tu swoje reguły, to łatwiej byłoby te gdzieś umieścić (jeśli w Twoich regułach jest już coś dot. INPUT, zwłaszcza na 22 port, to wykonają się pierwsze pasujące reguły).

fatfredyy

  • Gość
ssh i logowanie
« Odpowiedź #16 dnia: 2005-05-23, 11:58:49 »
dzieki xis pomagasz mi juz poraz kolejny udalo sie polowicznie teraz nic nie przepuszcza na ssh :] pisze tak :
iptables -A INPUT -p tcp -s localhost -m state --state NEW --destination-port 22 -j ACCEPT
i mnie nie przepuszcza. Wie ktos dlaczego :?
Pozdrawiam

xis

  • Gość
ssh i logowanie
« Odpowiedź #17 dnia: 2005-05-23, 16:48:29 »
2005-05-23 11:58:49 fatfredyy napisał:

> dzieki xis pomagasz mi juz poraz kolejny udalo sie polowicznie teraz nic nie przepuszcza na ssh
 > :] pisze tak :
 > iptables -A INPUT -p tcp -s localhost -m state --state NEW --destination-port 22 -j ACCEPT
 > i mnie nie przepuszcza. Wie ktos dlaczego :?
 > Pozdrawiam

Hmm.. mam wrażenie, że nie do końca przeczytałeś dokumentację dot. iptables. Opcja -A pozwala dołączyć (append) do łańcucha INPUT nową regułę. Jeśli dodajesz ją ZA tymi regułami, które wkleiłem to nic dziwnego, bo przecież iptables szuka do pierwszej pasującej reguły. Dlatego tę najbardziej ogólną regułę (DROP na wszystko) powinieneś dać na końcu.
Proponuję taką kolejność:
- wpuszczaj z loopback (-i lo) czyli wszystko z localhost
- wpuszczaj z eth0 (-i eth0)
- blokuj wszystko (wszystko inne)

Twoją pracą domową będzie:
- sklecenie reguł samodzielnie :)
- pooznaczanie rozwiązanych wątków, które rozpocząłeś jako 'problem rozwiązany' ;)

Powodzenia

fatfredyy

  • Gość
ssh i logowanie
« Odpowiedź #18 dnia: 2005-05-23, 17:11:18 »
Dzieki dziala dzialaloby juz troche wczesniej ale jestem chory i nie mysle, jak biore ssh localhost to lacze sie na loopback'u a nie na eth0 :] Pozdrawiam i jeszcze raz dzieki wszystkim za wszystko