SSH Nutzer begrenzen

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
gnude
Beiträge: 1569
Registriert: 14.09.2009 22:05:28
Kontaktdaten:

SSH Nutzer begrenzen

Beitrag von gnude » 15.12.2010 10:49:20

Hallo
ich möchte gern aus meinem lokalen Netz mich Problemlos per ssh anmelden können,
aber vom Fernzugriff aus nur bestimmte Nutzer zulassen,
oder vieleicht komplett nur einen Benutzer für ssh.
geht das?

Colttt
Beiträge: 3012
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: SSH Nutzer begrenzen

Beitrag von Colttt » 15.12.2010 10:57:51

na klar geht das.. du kannst in der ssh config einstellen das sich nur bestimmte user oder nur bestimmte gruppen anmelden dürfen..
einmal
man sshd_config Zeile 57
folgende Zeilen in der sshd.conf hinzufügen/ändern

Code: Alles auswählen

AllowGroups ssh_nutzer
oder
AllowUsers ich du der_andere Chef
Debian-Nutzer :D

ZABBIX Certified Specialist

Benutzeravatar
gnude
Beiträge: 1569
Registriert: 14.09.2009 22:05:28
Kontaktdaten:

Re: SSH Nutzer begrenzen

Beitrag von gnude » 15.12.2010 11:11:57

ok
macht das sinn, den port nach oben zu legen,
damit man nicht den standart port nimmt?
und dann einen ssh user anlegen
so das man per su später zum root wird?

und es währe gut, wenn man zum login neben dem kennwort noch eine key datei benötigt,
so das man sich nur mit richtiger datei und kennwort einloggen kann.

das erschwert einen brute-force angriff
Zuletzt geändert von TRex am 15.12.2010 11:54:43, insgesamt 1-mal geändert.
Grund: edit by TRex: bitte verwende den Edit-Button.

Benutzeravatar
TRex
Moderator
Beiträge: 8366
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: SSH Nutzer begrenzen

Beitrag von TRex » 15.12.2010 11:56:50

Kannst du alles machen. Wirf mal n Blick in die

Code: Alles auswählen

man sshd_config
da wird alles erklärt. Und bedenke, dass du mit dem Key *nur* noch mit dem Key reinkommst, also den nicht verlieren.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Boity
Beiträge: 799
Registriert: 15.05.2009 13:59:19

Re: SSH Nutzer begrenzen

Beitrag von Boity » 15.12.2010 14:29:49

Alternativ "fail2ban" installieren.

Tr0nYx
Beiträge: 2
Registriert: 15.12.2010 13:34:19

Re: SSH Nutzer begrenzen

Beitrag von Tr0nYx » 15.12.2010 14:54:16

und/oder "knockd" ;)

Antworten