Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 23:37

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
 Tytuł: pytanie ssh
Post: czwartek, 28 grudnia 2006, 04:42 
Offline

Rejestracja: niedziela, 12 marca 2006, 14:08
Posty: 61
Lokalizacja: Poznań
czy można zablokować dostęp przez putty do nnd, aby był on dostępny tylko za pomocą certyfikatów ?

Wygenerowałem certyfikat, ale mimo tego mam możliwość logowania się na serwer nnd przez putty za pomocą certyfikatów oraz bez nich. Wiem że certyfikaty są bezpieczniejsze ale czy można nakazować logowanie tylko przez tego co uzywa certyfikat ?


Na górę
 Wyświetl profil  
 
 Tytuł: Re: pytanie ssh
Post: czwartek, 28 grudnia 2006, 09:33 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
dafi pisze:
czy można zablokować dostęp przez putty do nnd, aby był on dostępny tylko za pomocą certyfikatów ?

Zadaj sobie odrobine trudu i zagladnij do konfiga, to bedziesz wiedzial jak to zrobic.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 28 grudnia 2006, 14:01 
Offline

Rejestracja: niedziela, 12 marca 2006, 14:08
Posty: 61
Lokalizacja: Poznań
Przejrzałem sshd_config przeczytałem manuala i chyba udało się.
Zmieniłem opcję
: [/] [] ()
PasswordAuthentication no
z "yes" na "no".
Teraz każdy kto nie ma certyfikatu to po podaniu logina od razu go wywala.

Może tak pozostać ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 28 grudnia 2006, 16:25 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
dafi pisze:
Przejrzałem sshd_config przeczytałem manuala i chyba udało się.
Zmieniłem opcję
: [/] [] ()
PasswordAuthentication no
z "yes" na "no".
Teraz każdy kto nie ma certyfikatu to po podaniu logina od razu go wywala.

Może tak pozostać ?

Jeżeli Ci to odpowiada to jasne, że może. Ale ja bym się na takie coś nie porywał, ze względu na to, że chcę mieć możliwość dostępu do serwera z każdego miejsca... no chyba że zawsze masz przy sobie klucz...;)

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl