SSH von nur einer IP/DNS zulassen?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Svenstaro
Beiträge: 27
Registriert: 13.04.2006 01:36:01
Kontaktdaten:

SSH von nur einer IP/DNS zulassen?

Beitrag von Svenstaro » 01.08.2007 19:30:16

Hiho zusammen,

ich möchte gerne der Sicherheit meines kleinen Servers zuliebe SSH nur von einer gewissen IP aus zulassen und damit mein ich nicht LAN, sondern Internet mit Hilfe von dyndns.
Mir ist klar, dass damit die Fernwartung von woanders (hoffentlich) nicht möglich wäre, aber da ich mich sowieso nur von Zuhause aus mit SSH draufhocke, macht das nichts.
Gibt es bei meiner Idee Sicherheitsrisiken?

Ich habe in der sshd conf nur ListenAddress gefunden, aber die muss ja eine eigene sein.
Wie realisiere ich mein Vorhaben am besten (sofern praktikabel)?

Hoffe ihr könnt mir helfen, danke im Voraus!

Benutzeravatar
armin
Beiträge: 2682
Registriert: 17.03.2005 11:49:14

Beitrag von armin » 01.08.2007 19:44:48

so in der Richtung sollte es gehen:

Code: Alles auswählen

AllowUsers root@foo.dyndns.org
Formerly known as Trigger.
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams

Antworten