|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 20 Apr 2006 11:10:30 To : Valery Shishkov Subject : Re: Запретить руту ssh из Инета -------------------------------------------------------------------------------- > <m3odyxrtou.fsf@merlin.localdomain> From: Aleksey Barabanov <abb@wessen.ru> Valery Shishkov wrote: >>>>>> "AB" == Aleksey Barabanov wrote: > > >> А не проще ли запретить соединение руту, и логиниться обычным способом > >> не рутом, а потом su - ? > > AB> Клиент произнес ключевые слова - rsync и sshfs. Т.е. всякие su на > AB> удаленном конце невозможны. А зачем ему это надо, вопрос второй. Hадо > и AB> все! Вот в RHEL по дефолту ssh от рута и X от рута и все - споры > AB> бесполезны. > > Хм-м-м-м... а если повесить вторую копию sshd на нестандартный порт? Это > так, в порядке бреда... Hадо автору закрыть дисскуссию. Так как было уже подано вполне грамотное решение запустить пару копий sshd с разными конфигами и соответственно на разные интерфейсы. Для внешнего указать PermitRootLogin no. Погрешность данного метода лишь в потере одного из pid, протоколируемого во внешнем файле. Т.е. все предложения по нестандартным портам также укладываются в эту схему. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/78241e553c44.html, оценка из 5, голосов 10
|