Saya akan menginstal 10,04 (dari bare metal untuk menggantikan 9,04) dan saya ingin mengaturnya sehingga saya dapat shh ke dalam mesin, tetapi hanya dari mesin lain di jaringan lokal saya. (Yaitu, saya ingin menolak semua upaya ssh dari selain set IP 192.168.1.) Bagaimana saya melakukannya dengan benar pada 10,04?
security
networking
ssh
firewall
vanden
sumber
sumber
hosts.allow/deny
jawaban benar, tetapi juga masuk akal untuk rumah Anda gerbang / router untuk diam-diam mengabaikan semua paket inbound dari port 22 (dan sebagian besar pelabuhan lain juga).Jawaban:
Anda harus mengedit dua file konfigurasi
/etc/hosts.allow
dan/etc/hosts.deny
(Anda bisa mendapatkan penjelasan rinci tentang format denganman hosts_access
):etc / hosts.allow:
etc / hosts.deny:
Dalam kedua kasus yang Anda bisa gantikan
sshd
denganALL
, maka aturan ini tidak hanya berlaku untuk server ssh tetapi untuk semua daemon lain yang mungkin sedang berjalan.sumber
Selain menggunakan hosts.allow dan hosts.deny, Anda dapat menggunakan firewall. "ufw" diinstal secara default di Ubuntu. Anda mengaktifkannya dengan
dan kemudian batasi konektivitas ssh dengan `
Itu harus dilakukan. Saya percaya aplikasi FireStarter akan memungkinkan konfigurasi GUI ufw juga.
sumber