Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 21 czerwca 2025, 14:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: sobota, 20 grudnia 2003, 13:49 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Witam!
Chcialbym zrobic na serwerze dostep zdalny poprzez ssh... w tym celu i przeczytalem artykul http://www.freesco.pl/publikacja.php?id=27 i nasunelo mi sie kilka pytan: Czy dostep do serwera poprzez ssh bedzie mozliwy tylko z komputera na ktorym jest zapisany klucz prywatny? Jesli tak to co nalezaloby zrobic aby miec dostep z kazdego komputera? Ktory rodzaj klucza jest lepszy - SSH1 czy SSH2? Nie jestem dobry w tych sprawach :) ale chcialbym zrobic tak azeby dostep byl zewszad i po polaczeniu serwer zeby pytal sie o login i haslo :?
I druga sprawa - co nalezaloby zrobic aby zalozyc na serwerze male konto shell'owe? Czy potrzebne sa jakies specjalne pakiety? Co zrobic aby user nie mial wyjscia ponad swoj katalog domowy?
Dziekuje na odpowiedz
Pozdrawiam
Przemek

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 grudnia 2003, 15:33 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Wiec nie kombinuj tylko zainstaluj najnowsze ssh i przy zdalnym połączeniu z a pomocą putty też nie wybieraj żadnych egzotycznych opcji. To o czym myślisz to jest standard.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 20 grudnia 2003, 15:48 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Czy to o czym mowisz "najnowsze ssh" to jest pakiet opensshd_3.7.1p1_dingetje, czy tez samo sshd? Bo te dwa pakiety znalazlem na http://download.freesco.pl/packages027/ Aha... znalazlem jeszcze opensshd na miniwebportal'u. To ktory mam wybrac?? :?
Dzieki serdeczne za info :)

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 21 grudnia 2003, 12:36 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Zainstalowalem opensshd z miniwebportalu i dziala :)
Mam teraz pytanie co trzeba zrobic aby uzyskiwac polaczenia na innych portach? W ktorym pliku cos pozmieniac co dopisac? Bo znalazlem dwa: "ssh_config" i sshd_config" :? Tylko ze w tym pierwszym wszystkie linie sa zahaszowane a w tym drugim bodaj tylko 6 odhaszowanych :roll: .
I pytanie dot. shell'a - czy wystarczy ze dodam nowego usera i bedzie OK? Tylko jak zrobic zeby nie mogl on wychodzic poza katalog domowy?
Dzieki za odpowiedz

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 21 grudnia 2003, 15:58 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Przypisanie portu jest w sshd_config. ALE PO CO DO CHOLERY!! Kolejny geniusz który wie lepiej i musi sobie coś pokombinować, żeby przestało działać to co działa?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 stycznia 2004, 22:16 
Offline
Użytkownik

Rejestracja: niedziela, 16 marca 2003, 16:32
Posty: 373
Lokalizacja: Katowice
Witam...
Prosilbym szanownych kolegow o kolejna pomoc :)
Probowalem zalogowac sie na serwer poprzez putty z zewnatrz - nie udalo sie, wyskoczyl mi tylko komunikat Connection reset by peer czy jakos tak...
Domyslam sie ze standardowo jest zablokowany port 22 na polaczenia z zewnatrz :?
ipfwadm -I -l oraz ipfwadm -I -ln pokazuje cosik takiego:
: [/] [] ()
type  prot source               destination          ports
rej   tcp  anywhere             anywhere             any -> 22
i
: [/] [] ()
type  prot source               destination          ports
rej   tcp  0.0.0.0/0            0.0.0.0/0            * -> 22
Czy musze wpisac do rc_user komende odblokowujaca ten port po kazdym reboocie ( ipfwadm -I -a accept -P tcp -D 0/0 22 ) czy tez w ktoryms pliku haszuje sie jakas linijke o wsio zacznie dzialac? :) Chyba ze rozwiazanie jest jeszcze inne :P
BTW Czy ta komenda do odblokowania portu 22 jest wogole dobra? Nie jestem dobry w tych ipfwadm'ach :)

_________________
Pozdrawiam :wink:
Przemek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 stycznia 2004, 22:52 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Nie, w pliku rc/rcuser/rc_sshd postaw płotek ( # ) w odpowiednim miejscu
(w linii z ipfwadm)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl