SSH A OMEZENI NA IP ADRESY

Vaclav Dvorsky hufhendr na atlas.cz
Středa Květen 2 22:38:30 CEST 2001


> > Co jste myslel zapisem '1.1.1.1.domena.cz'??? Budto to omezte IP
> > adresou, nebo domenou, nebo tam alespon mezi nedavejte tecku, ale
> > mezeru...
> 
> Jen sem chtel, aby se dalo na ten Linuxovej stroj pristupovat z
> Windowsovskýho SSH, ale pouze z jedny, nebo dvou IP adres, a nevim, jak to
> mam vyresit.....???

Myslim, ze sshd: ALL v hosts.allow neni problem, jde o sifrovane
spojeni, takze odposlech je temer vylouceny. Pokud presto chcete omezit
moznost pripojeni jen na jeden dva pocitace, dejte tam misto te tecky
uprostred mezeru.
Kdyby jste to chtel omezit napr. jen na svou sit, bylo by to treba
sshd:192.12.3. {mezera} domena.cz

ALL:ALL v /etc/hosts.deny je z bezpecnostniho hlediska v poradku

--
Vaclav Dvorsky
http://www.hufhendr.net
emajl: hufhendr na atlas.cz, charset=iso-8859-2 (win1250)
tel: +420 608 021530, ICQ: 10896858, PGP: 0xBD191AFB
BBS: +420 2 74782420 (non-stop)


Další informace o konferenci Linux