Bagaimana saya bisa membatasi permintaan koneksi SSH yang masuk ke hanya satu antarmuka? Saya menggunakan Ubuntu Server 10,04 LST.
Saya ingin mengunci akses ke SSH hanya ke satu antarmuka karena saya menggunakan server sebagai gateway ke jaringan rumah saya. Satu antarmuka terhubung ke modem / router DSL dan yang lainnya terhubung ke jaringan rumah. Saya hanya ingin mengizinkan akses ke formulir SSH di dalam jaringan rumah.
Apakah membatasi SSH ke satu IP dalam hal ini cukup? Atau apakah saya harus menguncinya ke satu antarmuka?
ubuntu
ssh
sshd
network-interface
wowpatrick
sumber
sumber
Jawaban:
Dalam file berikut:
Anda akan melihat garis seperti:
Ini dikomentari, tetapi merupakan standar, untuk mendaftar pada semua alamat IP untuk permintaan ssh. Anda dapat mengubah ini sehingga itu adalah alamat IP dari antarmuka yang Anda inginkan untuk menerima koneksi, dan hanya alamat IP yang akan menerima koneksi ssh:
Mulai ulang layanan sshd setelah diubah.
sumber
Coba instal firewall dan hanya izinkan SSH pada satu antarmuka. Preferensi saya adalah Shorewall yang merupakan paket yang dapat diinstal di Ubuntu. Anda harus mengkonfigurasinya sebelum mulai, tetapi didokumentasikan dengan baik dan disertai dengan beberapa contoh konfigurasi.
Saya menggunakan firewall yang sebagian besar tertutup dengan hanya port yang diperlukan terbuka. Jika semua yang ingin Anda lakukan adalah membatasi antarmuka SSH diizinkan, Anda dapat menggunakan tindakan Tolak atau DROP untuk ssh pada antarmuka lain. Saya akan menyarankan jika Anda membangun firewall Anda setidaknya membatasi akses pada antarmuka Internet.
sumber