The UNIX and Linux Forums  

Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança
.
google unix.com



Segurança Discuta UNIX e Linux computador ea rede de segurança, segurança cibernética, cyberattacks, IT segurança, CISSP, OWASP e muito mais.

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Quais são as configeration necessidade sftp feito para permitir a conexão ao Windows M / C GIC1986 Sun Solaris 15 09-10-2008 05:40
Como Ativar TELNET para usuário root sakthi_13 Linux 3 09-09-2007 03:34
Domingo um servidor Web 6.1 - ative o SSL? AJD Sun Solaris 1 05-28-2004 09:42
novo escritório - nenhuma conexão de rede! colesy IP Networking 1 03-27-2003 10:55
Como Ativar bloqueado conta root Syed_45 UNIX para Dummies Perguntas & Respostas 2 10-04-2002 11:10

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 03-31-2009
cpolikowsky cpolikowsky is offline
Usuário
  
 

Join Date: Jun 2008
Posts: 8
Ativar SSH para o root sobre certas ligação à rede de um servidor ... é possível?

Oi - Eu tenho uma SUSE Linux Enterprise Server V9 que eu tenho um problema com. Política diz que a raiz conectividade via SSH precisa ser desativado. Então, para fazer isso, eu fiz a seguinte alteração no sshd_config secção:

# Authentication:

# LoginGraceTime 2m
# PermitRootLogin yes
PermitRootLogin não
# StrictModes sim
MaxAuthTries # 6

A questão é que um utilitário que o vendedor usa usa root para conectar via ssh entre os dois servidores em nossa configuração log para coletar informações e relatórios. quando eu desativar login como root no sshd_config, ela quebra a sua utilidade. Eu perguntei porque é que teria que correr como root e não como alguns privledged conta ... mas eu não recebi uma resposta ainda. Em nossa configuração, temos 3 redes (2 são redes privadas e 1 é a conectividade com a rede corporativa.) A minha pergunta, é possível desativar a raiz Login via SSH para alguns segmentos de rede, mas não outros?
  #2 (permalink)  
Old 03-31-2009
geekosaur geekosaur is offline
Usuário
  
 

Join Date: Oct 2008
Localização: Pittsburgh, PA, E.U.A.
Lugares: 20
Só correndo sshds separada sobre todas as interfaces de rede.

A melhor maneira de fazer isso é AllowRootLogin sem-senha ou AllowRootLogin obrigou-só de comandosE, em seguida, gerar um público / privada par de chaves para o vendedor e restringir o que eles podem fazer com o "comando" na opção ~ root / .ssh / authorized_keys.
  #3 (permalink)  
Old 03-31-2009
laurentv laurentv is offline
Usuário
  
 

Join Date: Mar 2009
Local: Montreal, Canadá
Lugares: 33
A melhor solução são geralmente as mais simples:
Já o vendedor uma utilização diferente do que id raiz.
se não for possível usar o ssh-chave tal como mencionado pela geekosaur.
você pode até mesmo restringir a chave para o uso específico script que precisam ser executados

-Laurent
  #4 (permalink)  
Old 03-31-2009
geekosaur geekosaur is offline
Usuário
  
 

Join Date: Oct 2008
Localização: Pittsburgh, PA, E.U.A.
Lugares: 20
Ah, e outra alternativa é a de dar ao vendedor uma conta não-root e mandar uso sudo com restrições em /etc / sudoers. O vendedor pode não estar disposta a jogar junto com este, apesar de tudo.
Closed Thread

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 03:52.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0