sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #45444
Re: ssh konfiguration
On Tue, 11 Dec 2001 19:11:51 +0000 (UTC), henrik@xxxxxxx (Henrik
Størner) wrote:
>In <Pine.OSF.4.21.0112111339530.5964-100000@xxxxxxxxxxxxxxx> Lars Roland Kristiansen <m00lrk@xxxxxxxxxx> writes:
>
>>hvilke parametre i sshd_config skal jeg bruge for at kunne begraense login
>>til specifikke userid's og IP-numre ?
>
>IP-adresse begrænsning ved jeg ikke om du direkte kan i
>sshd_config, men ellers er det jo nemt at gøre med ipchains-
>eller iptables-funktionen i din kerne.
OpenSSH er normalt kompileret med support for tcp_wrappers.. og i så
tilfælde, kan du tilføje "sshd: ALL" i /etc/hosts.allow - for at
tillade ingen at ssh'e til din maskine..
og indsætte "sshd: IP : ALLOW" (jeg tror : ALLOW - tilsidst er
redundant.. kan ikke lige huske) i /etc/hosts.allow
/Klavs
References