Hallo
ich möchte gern aus meinem lokalen Netz mich Problemlos per ssh anmelden können,
aber vom Fernzugriff aus nur bestimmte Nutzer zulassen,
oder vieleicht komplett nur einen Benutzer für ssh.
geht das?
SSH Nutzer begrenzen
Re: SSH Nutzer begrenzen
na klar geht das.. du kannst in der ssh config einstellen das sich nur bestimmte user oder nur bestimmte gruppen anmelden dürfen..
einmal
man sshd_config Zeile 57
folgende Zeilen in der sshd.conf hinzufügen/ändern
einmal
man sshd_config Zeile 57
folgende Zeilen in der sshd.conf hinzufügen/ändern
Code: Alles auswählen
AllowGroups ssh_nutzer
oder
AllowUsers ich du der_andere Chef
Debian-Nutzer
ZABBIX Certified Specialist
ZABBIX Certified Specialist
Re: SSH Nutzer begrenzen
ok
macht das sinn, den port nach oben zu legen,
damit man nicht den standart port nimmt?
und dann einen ssh user anlegen
so das man per su später zum root wird?
und es währe gut, wenn man zum login neben dem kennwort noch eine key datei benötigt,
so das man sich nur mit richtiger datei und kennwort einloggen kann.
das erschwert einen brute-force angriff
macht das sinn, den port nach oben zu legen,
damit man nicht den standart port nimmt?
und dann einen ssh user anlegen
so das man per su später zum root wird?
und es währe gut, wenn man zum login neben dem kennwort noch eine key datei benötigt,
so das man sich nur mit richtiger datei und kennwort einloggen kann.
das erschwert einen brute-force angriff
Zuletzt geändert von TRex am 15.12.2010 11:54:43, insgesamt 1-mal geändert.
Grund: edit by TRex: bitte verwende den Edit-Button.
Grund: edit by TRex: bitte verwende den Edit-Button.
Re: SSH Nutzer begrenzen
Kannst du alles machen. Wirf mal n Blick in die
da wird alles erklärt. Und bedenke, dass du mit dem Key *nur* noch mit dem Key reinkommst, also den nicht verlieren.
Code: Alles auswählen
man sshd_config
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Re: SSH Nutzer begrenzen
Alternativ "fail2ban" installieren.
Re: SSH Nutzer begrenzen
und/oder "knockd"