|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andy Neverowsky 2:5020/400 15 Apr 2006 20:37:18 To : Edward Yudanov Subject : Re: Запретить руту ssh из Инета -------------------------------------------------------------------------------- В письме Fri, 14 Apr 2006 23:05:21 +0400, Edward Yudanov написал: > Категорически приветствую тебя, Andy Neverowsky! > AN> Как запретить ssh только руту и тоько из Инета ? > > -----sshd_config----- > #PermitRootLogin (yes/no) > --------------------- А как это поможет запретить руту соединяться с eth0, но РАЗРЕШИТЬ с eth1? > > man sudo Я ж написал, что мне с локалки ИМЕHHО рутовый ssh нужен, (т.е. типа ssh root@my.host), а не su или sudo! Hехорошо рутом заходить? Полностью согласен. Hо по ssh не только шелл работает, но и копировать файлики можно, и rsync пускать, и sshfs монтировать. К примеру, обкатал на обычной машине конфиг или отладил скрипт. Теперь надо их на боевой сервер перебросить. А пермишены у файлов/каталогов не позволяют это простому юзверю сделать. Обходные пути есть, но с помощью rsync или sshfs это сделать проще и быстрей, и даже безопасней, чем с помощью su, sudo. Hо нужно, что с локалки можно ыло зайти рутом по ssh на нужный сервер. А вот с Инета рутом нужно запретить вход, а вот остальным можно. --- ifmail v.2.15dev5.3 * Origin: RTComm.RU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/4431e95f620e.html, оценка из 5, голосов 10
|