PDA

Ver la versión completa : Capar Acceso SSH



Malenko
10/07/2008, 18:04
Buenas,

tengo una duda muy urgente. Tengo un servidor linux (RedHat) con el puerto SSH y quiero que solo sea accesible desde una IP interna (red 192.168.3.x).

Como lo puedo hacer?

otto_xd
10/07/2008, 18:10
Si esperas 5 minutos lo consulto en un libro, creo que tengo ahi la solucion.

< - >
/etc/ssh/sshd_config

Mira el manual de ese archivo, pero tal vez configurando ListenAddress, puedas acotar a una subred especifica, ahora sigo mirando

Malenko
10/07/2008, 18:27
Si esperas 5 minutos lo consulto en un libro, creo que tengo ahi la solucion.

< - >
/etc/ssh/sshd_config

Mira el manual de ese archivo, pero tal vez configurando ListenAddress, puedas acotar a una subred especifica, ahora sigo mirando

Ya habia llegado a saber que era ese fichero el que hay que tocar, pero no se exactamente que poner para que solo me permita el acceso desde la red 192.168.3.x

:D

< - >
La entrada ListenAddress solo indica que IP de la m&#225;quina es donde estar&#225; escuchando el servicio de SSH.

Creo que los tiros van por el /etc/hosts.allow y /etc/hosts.deny

otto_xd
10/07/2008, 18:28
Si tocas esos archivos no limitas todos los accesos??

Siento no poder ayudar mas, es que ahora no estoy en linux y no puedo consultar nada :S :S :S

Saludos

capzo
10/07/2008, 18:57
http://www-jerry.oit.duke.edu/linux/HOWTO/linux_security_howto.html

dardo
11/07/2008, 21:36
Tambi&#233;n deber&#237;as activar en el fichero de configuraci&#243;n de SSH rootnologin para que no se pueda entrar directamente con root, sino con otro usuario y hacer escalada a root.

< - >
Y si tienes tiempo La gu&#237;a definitiva de SSH (http://www.unix.com.ua/orelly/networking_2ndEd/ssh/index.htm). Mira que tenerlo a un click de distancia del &#250;ltimo enlace de mi firma.