SSH и машины под Windows

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
nesferato
Сообщения: 472
Статус: В изобилии!
ОС: Fedora, Slackware

SSH и машины под Windows

Сообщение nesferato »

Собственно ситуация: поднял SSH на сервере под Slackware 10.2 kernel 2.6.13. Почитав man'ы по ssh, sshd_config, ssh_config и вдобавнок статью на nixp.ru «Настройка сервера SSH (теория и практика)»,
соорудил следующие конфиги:
sshd_config:
Port 22
Protocol 2
ListenAddress IP_SERVER'a
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
LoginGraceTime 300
PermitRootLogin no
StrictModes yes
MaxAuthTries 6
RSAAuthentication no
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
RhostsRSAAuthentication no
HostbasedAuthentication no
IgnoreUserKnownHosts yes
IgnoreRhosts yes
PasswordAuthentication no
PermitEmptyPasswords no
X11Forwarding yes
X11UseLocalhost yes
PrintMotd yes
PrintLastLog yes
TCPKeepAlive yes
UseLogin no
MaxStartups 10
ssh_config:
Host *.DOMAIN
ForwardX11 yes
RhostsRSAAuthentication no
RSAAuthentication no
PasswordAuthentication no
HostbasedAuthentication no
CheckHostIP no
StrictHostKeyChecking ask
Port 22
Protocol 2
Cipher 3des
Ciphers aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc
EscapeChar ~
Compression yes
PubkeyAuthentication yes

То есть, как я надеюсь, запретил всякую парольную аутентификацию и аутентификацию по хостам.
Теперь с машин под Slackware я могу попасть на SSH-server, при наличии моего id_rsa на сервере, и при знании паролшя от ключа.
НО! Когда я, ради интереса, попытался прицепиться, используя putty (разумеется прописал адрес этой машины в /etc/hosts_allow), меня без проблем пустили, залогиниться :(
Можно ли это (соединения с Windows-машин на ssh) ограничить как-нибудь, кроме не прописывания их в /etc/hosts_allow
Результат пропорционален осознанности.
Спасибо сказали:
Аватара пользователя
pzp-5
Сообщения: 558
Статус: Главный модератор "Пингвинария" на Лафоксе.

Re: SSH и машины под Windows

Сообщение pzp-5 »

nesferato писал(а):
13.01.2006 12:51
Можно ли это (соединения с Windows-машин на ssh) ограничить как-нибудь, кроме не прописывания их в /etc/hosts_allow

У меня явно прописаны Юзеры_и_Хосты которым (и с которых) можно в ходить по ССШ, остальным нельзя.
В sshd_config добавил строчку:

Код: Выделить всё

AllowUsers pzp-5@192.168.0.5 pzp-5@192.168.0.2 pzp-5@10.22.1.4 antuan@192.168.0.2
Угадайте: где на фотографии, которая представляет мой аватавр, спрятана птичка?
Спасибо сказали:
Аватара пользователя
nesferato
Сообщения: 472
Статус: В изобилии!
ОС: Fedora, Slackware

Re: SSH и машины под Windows

Сообщение nesferato »

Спасибо. Думаю так и буду делать.

p.s. Все решилось перезапуском сервера (видимо забыл сразу сделать). Теперь, если в /etc/hosts.allow прописан виндовый хост, его пускают, но после ввода инмени пользователя, выкидывают :)
Результат пропорционален осознанности.
Спасибо сказали: