The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet
.
google unix.com



Sikkerhet Diskuter UNIX og Linux datamaskinen og nettverkssikkerhet, cybersecurity, cyberattacks, IT-sikkerhet, CISSP, OWASP og mer.

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Hva er configeration må gjøres for å aktivere sftp tilkobling til Windows m / c GIC1986 Sun Solaris 15 09-10-2008 05:40
Slik aktiverer telnet for root brukeren sakthi_13 Linux 3 09-09-2007 03:34
Søndag ONE Web Server 6.1 - aktivere SSL? AJD Sun Solaris 1 05-28-2004 09:42
nye kontor - uten nettverkstilkobling! colesy IP Networking 1 03-27-2003 10:55
Slik aktiverer låst root kontoen Syed_45 UNIX for Dummies Spørsmål og svar 2 10-04-2002 11:10

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 03-31-2009
cpolikowsky cpolikowsky is offline
Registrert bruker
  
 

Bli Dato: juni 2008
Innlegg: 8
Aktiver SSH for rot over visse nettverkstilkobling til en server ... er det mulig?

Hei - jeg har en SUSE Enterprise Linux Server V9 at jeg har et problem med. Policy sier at root-tilkobling via ssh må deaktiveres. Så, for å gjøre det, jeg gjort følgende endring i sshd_config delen:

# Godkjenning:

# LoginGraceTime 2m
# PermitRootLogin ja
PermitRootLogin no
# StrictModes ja
# MaxAuthTries 6

Problemet er at et verktøy som leverandøren bruker bruker root for å koble til via ssh over to servere i vårt konfigurasjonsverktøy for å samle inn logging og rapportering informasjon. når jeg deaktiverer root login på sshd_config det bryter sine verktøyet. Jeg spurte hvorfor de ville ha det kjøres som root, og ikke som noen privledged konto ... men jeg har ikke fått svar ennå. I vår konfigurasjon har vi 3 nettverk (2 er private nettverk og 1 er tilkobling til bedriftens nettverk.) Mitt spørsmål er det mulig å deaktivere root Logg inn via ssh for enkelte nettverk segmenter, men ikke andre?
  #2 (permalink)  
Old 03-31-2009
geekosaur geekosaur is offline
Registrert bruker
  
 

Bli Dato: Oct 2008
Location: Pittsburgh, PA, USA
Innlegg: 20
Bare ved å kjøre egen sshds på alle nettverksgrensesnitt.

Den beste måten å gjøre dette på er AllowRootLogin uten passord eller AllowRootLogin tvunget-kommandoer bare, Og deretter generere en offentlig / privat nøkkelpar for leverandøren og begrense hva de kan gjøre med "kommandoen" i ~ root / .ssh / authorized_keys.
  #3 (permalink)  
Old 03-31-2009
laurentv laurentv is offline
Registrert bruker
  
 

Bli Date: Mar 2009
Sted: Montreal, Canada
Innlegg: 33
Den beste løsningen er vanligvis enklere dem:
Har leverandøren bruke en annen id enn root.
hvis ikke mulig å bruke ssh nøkkel som nevnt av geekosaur.
du kan også begrense at nøkkelbrukutvidelser til bestemt skript som må kjøre

-Laurent
  #4 (permalink)  
Old 03-31-2009
geekosaur geekosaur is offline
Registrert bruker
  
 

Bli Dato: Oct 2008
Location: Pittsburgh, PA, USA
Innlegg: 20
Å, og et alternativ er å gi leverandøren en ikke-root-konto og har dem bruker sudo med begrensninger i /etc / sudoers. Leverandøren kan ikke være villig til å spille sammen med denne, men.
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 10:04.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0