Estou prestes a instalar o 10.04 (do bare metal para substituir o 9.04) e quero configurá-lo para que eu possa entrar na máquina, mas apenas de outras máquinas na minha rede local. (Ou seja, desejo rejeitar todas as tentativas ssh de um conjunto de IPs que não sejam 192.168.1.) Como faço isso corretamente no 10.04?
security
networking
ssh
firewall
Vanden
fonte
fonte
hosts.allow/deny
respostas estão corretas, mas também faz sentido para o seu gateway / roteador doméstico ignorar silenciosamente todos os pacotes de entrada da porta 22 (e a maioria das outras portas também).Respostas:
Você precisa editar os dois arquivos de configuração
/etc/hosts.allow
e/etc/hosts.deny
(pode obter uma explicação detalhada do formatoman hosts_access
):etc / hosts.allow:
etc / hosts.deny:
Em ambos os casos, você poderia substituir
sshd
comALL
, então estas regras não só se aplicam ao servidor ssh, mas para todos os outros daemons que podem estar em execução.fonte
Além de usar hosts.allow e hosts.deny, você pode usar firewalls. "ufw" é instalado por padrão no Ubuntu. Você o habilita com
e depois limite a conectividade ssh com `
Isso deve resolver. Acredito que o aplicativo FireStarter permitirá uma configuração de interface gráfica do usuário também.
fonte