SSH-Zugang einschränken

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Deblix
Beiträge: 585
Registriert: 23.05.2003 17:33:48
Wohnort: Bremen

SSH-Zugang einschränken

Beitrag von Deblix » 08.07.2003 22:09:55

Hallo

Möchte gerne meinen Server per SSH nach außen öffnen, schrecke jedoch davor zurück, dass dann jeder mit dem passendem Root-Passwort (wenn auch sehr unwarscheinlich) meinen Server in die ewigen Jagdgründe schicken könnte. Möchte daher einen Benutzer "SSH-User" einrichten, dem nur die Befehle in /bin zur verfügung stehen. Des weiteren möchte ich auch alle anderen Benutzer für SSH sperren (in erster Linie root!!!).
Das Knifflige ist, dass ich aus dem internen Netz per root zugreifen können möchte und von außen (Internet) eben dies nicht möchte.
Hat jemand nen Tipp?

Benutzeravatar
fred19726
Beiträge: 507
Registriert: 18.07.2002 03:38:38
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Heidelberg (DE)
Kontaktdaten:

Beitrag von fred19726 » 08.07.2003 22:57:46

Hi,

also um root den login zu verbieten langt es

Code: Alles auswählen

PermitRootLogin no
in die /etc/ssh/sshd_config eintragen.

Um es anderen zu erlauben/verbiteten siehe "man sshd_config" (AllowUsers/Groups DenyUsers/Groups)

MfG Fred
2 Dinge sind Unendlich, das Universum und die Menschliche Dummheit,
wobei ich mir beim Universum nicht sicher bin
-- Albert Einstein

cozypaul
Beiträge: 12
Registriert: 06.06.2002 16:32:32
Wohnort: Hamburg
Kontaktdaten:

SSH-Zugang einschränken

Beitrag von cozypaul » 11.07.2003 11:46:30

Hallo
Du koenntest noch in deiner /etc/ssh/sshd_config die
Option :
AllowUsers martin, josef

einfuegen.Damit erlaubst Du nur diesen Benutzern login

Gruss

Cozypaul
lieber ein laufender Pinguin als ein haengendes Fenster...

Antworten