[SSH] как запретить использование терминала и некоторых портов?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

LVS
Сообщения: 264
Статус: All Hail Random
ОС: Kubuntu, CentOS, Slackware

[SSH] как запретить использование терминала и некоторых портов?

Сообщение LVS »

Через ssh производится удаленное подключение к samba (:139), и нужно чтобы ни к чему кроме самбы не было доступа.

Как это сделать?
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: [SSH] как запретить использование терминала и некоторых портов?

Сообщение allez »

Опишите проблему чуть подробнее, пожалуйста. Например, что именно вы подразумеваете под "доступом к самбе"?
Пока же могу посоветовать лишь закрыть файерволом все порты, кроме 139.
Спасибо сказали:
LVS
Сообщения: 264
Статус: All Hail Random
ОС: Kubuntu, CentOS, Slackware

Re: [SSH] как запретить использование терминала и некоторых портов?

Сообщение LVS »

В фаерволе интернету открыт только 22 порт. По интернету удаленный офис подключается через putty к серверу, в котором настроен port forwarding, для доступа к samba на сервере.
Этот метод легко настраивается и обеспечивает хорошее шифрование.

Побочные эфекты: можно настроить доступ к другим портам и есть доступ к файловой системе сервера. От них хочется избавиться.
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: [SSH] как запретить использование терминала и некоторых портов?

Сообщение allez »

Побочные эфекты: можно настроить доступ к другим портам и есть доступ к файловой системе сервера.
Что-то я вас не совсем понимаю. Кто может настроить доступ к другим портам? Пользователи? Каким образом и почему?
По поводу доступа к файловой системе сервера: что мешает установить на объекты этой самой файловой системы соответстсвующие права доступа и ограничить пользователей только теми файлами и каталогами, которые им по штату положены?
Спасибо сказали:
LVS
Сообщения: 264
Статус: All Hail Random
ОС: Kubuntu, CentOS, Slackware

Re: [SSH] как запретить использование терминала и некоторых портов?

Сообщение LVS »

Вот и говорю, sshd по умолчанию разрешает port forwarding для всех портов (в putty настройка идет в SSH -> Tunneling). Хочу чтобы разрешал только для 139 порта.
А ко всей файловой системе chmod делать глупо. Лучше в sshd запретить доступ (нутром чую, что так можно сделать). Или может в настройках пользователя указать шелл null? Как грамотнее сделать?
Спасибо сказали:
LVS
Сообщения: 264
Статус: All Hail Random
ОС: Kubuntu, CentOS, Slackware

Re: [SSH] как запретить использование терминала и некоторых портов?

Сообщение LVS »

Вот есть опция в sshd_config PortOpen
она разрешает доступ к одним и одновременно запрещает доступ ко всем другим?
Спасибо сказали: