← Back to team overview

sslug-teknik team mailing list archive

Re: Regel for SSH i iptables

 

Verner Kjærsgaard skrev:

- jeg har en iptables firewall, hvori jeg har tilladt at kunne connecte via SSH (port 22). Nu vil jeg gerne snøre posen lidt mere, således at kun 3 bestemte IP'er kan få adgang.

Til det formål bruger jeg blot /etc/ssh/sshd_config :

PermitRootLogin no
AllowUsers joe jane
AllowUsers joe@85.81.46.206 joe@192.168.*.* joe@*.dk jane@xxxxxxxxxxx

Så bliver min logfil fyldt op med alle mulige der prøver at logge ind som root fra alle mulige steder de ikke kan.

Min list af ip'er der kan logge ind er vel nok 100.000 styks, men det er dog mindre end de 100.000.000 mulige der er på internet.

Og husk, hvis nameserver ikke virker, så kan du ikke komme ind via joe@*.dk

/hans



References