SSH - tcp wrapper

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
_ash
Beiträge: 1219
Registriert: 13.05.2005 12:35:02

SSH - tcp wrapper

Beitrag von _ash » 25.07.2008 10:43:56

Ich richte gerade einen Root Server ein und überlege, ob es Sinn macht, für SSH den TCP Wrapper zu verwenden.

Soweit ich das richtig verstehe, müsste ich dazu nur die Dateien /etc/hosts.deny und /etc/hosts.allow anpassen, richtig? In hosts.deny käme dann ein deny ALL:ALL, aber was in hosts.allow? Der daemon sshd ist klar, aber die weiteren Parameter bzgl. sind mir nicht klar. Es handelt sich wie gesagt um einen root server, Zugriff auf SSH sollte damit von überall erfolgen können (?), allerdings nicht über den Standardport 22, sondern 20200.

Tipps dazu?

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: SSH - tcp wrapper

Beitrag von Duff » 25.07.2008 10:58:53

Den Port kann du in /etc/ssh/sshd_config ändern.

Code: Alles auswählen

# What ports, IPs and protocols we listen for
Port 20200
In der Konfig-Datei kannst du auch festlegen, dass nur bestimmte User oder Gruppen sich per ssh verbinden dürfen.
Oh, yeah!

_ash
Beiträge: 1219
Registriert: 13.05.2005 12:35:02

Re: SSH - tcp wrapper

Beitrag von _ash » 25.07.2008 10:59:54

Jup, das ist klar und habe ich bereits gemacht. Was aber genau trage ich in die hosts.allow ein?

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: SSH - tcp wrapper

Beitrag von nepos » 25.07.2008 11:52:54

Schon mal in die Manpage geschaut? hosts.allow bzw. hosts_access wäre das.
Verstehe aber nicht, wieso du den sshd via TCP-Wrapper laufen lassen willst. Sehe da eigentlich keinen besonderen Vorteil. Den Default-Port kann man auch so ändern.
Was genau willst du denn mittels TCP-Wrapper erreichen, was du nicht auch ohne mit sshd machen kannst?

Antworten