SSHD
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
SSHD
Добрый день
Подскажите пожалуйста, "служба" SSHD в FreeBSD, нужна только для удаленного доступа? Если мне нужно запретить любой удаленный доступ, то достаточно сделать так:?
/etc/rc.d/sshd stop
И в файле /etc/rc.conf заменить sshd_enable="YES" на sshd_enable="NONE"
правильно я понимаю?
Подскажите пожалуйста, "служба" SSHD в FreeBSD, нужна только для удаленного доступа? Если мне нужно запретить любой удаленный доступ, то достаточно сделать так:?
/etc/rc.d/sshd stop
И в файле /etc/rc.conf заменить sshd_enable="YES" на sshd_enable="NONE"
правильно я понимаю?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
SSHD
правильно, но интерактивный пользователь может запустить для себя демон на высоком портуГость писал(а):Добрый день
Подскажите пожалуйста, "служба" SSHD в FreeBSD, нужна только для удаленного доступа? Если мне нужно запретить любой удаленный доступ, то достаточно сделать так:?
/etc/rc.d/sshd stop
И в файле /etc/rc.conf заменить sshd_enable="YES" на sshd_enable="NONE"
правильно я понимаю?
-
- проходил мимо
SSHD
Это как? Сможет удаленно подключиться, даже если SSHD не запущен? Если так, то можно как то запретить удаленные подключения?guest писал(а):правильно, но интерактивный пользователь может запустить для себя демон на высоком порту
-
- ст. лейтенант
- Сообщения: 1374
- Зарегистрирован: 2010-02-05 0:21:40
SSHD
нет, если sshd не запущен, то не сможет. Но он может сначала запустить sshd и тем самым обеспечить себе удаленный доступ.Гость писал(а):Это как? Сможет удаленно подключиться, даже если SSHD не запущен? Если так, то можно как то запретить удаленные подключения?
Но это при условии, что у него таки есть локальный доступ и фаервол разрешает коннекты.
Я вообще вопрос удаленного доступа решал исключительно через фаервол, а не остановкой sshd.
-
- проходил мимо
SSHD
уточнение по rc.conf -> subroutine "checkyesno" проверяет:Гость писал(а):Это как? Сможет удаленно подключиться, даже если SSHD не запущен? Если так, то можно как то запретить удаленные подключения?guest писал(а):правильно, но интерактивный пользователь может запустить для себя демон на высоком порту
name_enable -> yes/true/on/1
-> no/false/off/0
значит: sshd_enable=yes или sshd_enable=no
исключение sendmail_enable=NONE (если совсем отключить)
сервер A, на нем sshd_enable=no -> sshd не стартует от рута при автозагрузке,
но сам демон в наличии на сервере A, что не запрещает интерактивному пользователю vasya
сервера A, запустить демон sshd руками на высоком порту, например:
# /usr/sbin/sshd -f /home/vasya/my.conf -p 60022
и заходить на сервер A извне в обход firewall, ибо нормальные администраторы не занимаются
паранойей и не блокируют высокие порты
-
- проходил мимо
SSHD
нет, это неверная политика с разных точек зрения, в том числе иNeus писал(а):Правильная политика: "запрещено все, кроме … "
Нормальные администраторы придерживаются её
с точки зрения default'ного состояния пакетного фильтра: все открыто или все закрыто
ps. Мнений на эту тему множество и что-либо доказывать - бессмысленно, ибо хозяин - барин
- Alex Keda
- стреляли...
- Сообщения: 35391
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
SSHD
+1guest писал(а):нет, это неверная политика с разных точек зрения, в том числе иNeus писал(а):Правильная политика: "запрещено все, кроме … "
Нормальные администраторы придерживаются её
с точки зрения default'ного состояния пакетного фильтра: все открыто или все закрыто
ps. Мнений на эту тему множество и что-либо доказывать - бессмысленно, ибо хозяин - барин
прикрыть сервисы какие, если надо, и всё.
Убей их всех! Бог потом рассортирует...