sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #97797
Re: Regel for SSH i iptables
Verner Kjærsgaard skrev:
- jeg har en iptables firewall, hvori jeg har tilladt at kunne connecte
via SSH (port 22). Nu vil jeg gerne snøre posen lidt mere, således at
kun 3 bestemte IP'er kan få adgang.
Til det formål bruger jeg blot /etc/ssh/sshd_config :
PermitRootLogin no
AllowUsers joe jane
AllowUsers joe@85.81.46.206 joe@192.168.*.* joe@*.dk jane@xxxxxxxxxxx
Så bliver min logfil fyldt op med alle mulige der prøver at logge ind som
root fra alle mulige steder de ikke kan.
Min list af ip'er der kan logge ind er vel nok 100.000 styks, men det er
dog mindre end de 100.000.000 mulige der er på internet.
Og husk, hvis nameserver ikke virker, så kan du ikke komme ind via joe@*.dk
/hans
References