Через ssh производится удаленное подключение к samba (:139), и нужно чтобы ни к чему кроме самбы не было доступа.
Как это сделать?
[SSH] как запретить использование терминала и некоторых портов?
Модераторы: SLEDopit, Модераторы разделов
-
LVS
- Сообщения: 264
- Статус: All Hail Random
- ОС: Kubuntu, CentOS, Slackware
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: [SSH] как запретить использование терминала и некоторых портов?
Опишите проблему чуть подробнее, пожалуйста. Например, что именно вы подразумеваете под "доступом к самбе"?
Пока же могу посоветовать лишь закрыть файерволом все порты, кроме 139.
Пока же могу посоветовать лишь закрыть файерволом все порты, кроме 139.
-
LVS
- Сообщения: 264
- Статус: All Hail Random
- ОС: Kubuntu, CentOS, Slackware
Re: [SSH] как запретить использование терминала и некоторых портов?
В фаерволе интернету открыт только 22 порт. По интернету удаленный офис подключается через putty к серверу, в котором настроен port forwarding, для доступа к samba на сервере.
Этот метод легко настраивается и обеспечивает хорошее шифрование.
Побочные эфекты: можно настроить доступ к другим портам и есть доступ к файловой системе сервера. От них хочется избавиться.
Этот метод легко настраивается и обеспечивает хорошее шифрование.
Побочные эфекты: можно настроить доступ к другим портам и есть доступ к файловой системе сервера. От них хочется избавиться.
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: [SSH] как запретить использование терминала и некоторых портов?
Что-то я вас не совсем понимаю. Кто может настроить доступ к другим портам? Пользователи? Каким образом и почему?Побочные эфекты: можно настроить доступ к другим портам и есть доступ к файловой системе сервера.
По поводу доступа к файловой системе сервера: что мешает установить на объекты этой самой файловой системы соответстсвующие права доступа и ограничить пользователей только теми файлами и каталогами, которые им по штату положены?
-
LVS
- Сообщения: 264
- Статус: All Hail Random
- ОС: Kubuntu, CentOS, Slackware
Re: [SSH] как запретить использование терминала и некоторых портов?
Вот и говорю, sshd по умолчанию разрешает port forwarding для всех портов (в putty настройка идет в SSH -> Tunneling). Хочу чтобы разрешал только для 139 порта.
А ко всей файловой системе chmod делать глупо. Лучше в sshd запретить доступ (нутром чую, что так можно сделать). Или может в настройках пользователя указать шелл null? Как грамотнее сделать?
А ко всей файловой системе chmod делать глупо. Лучше в sshd запретить доступ (нутром чую, что так можно сделать). Или может в настройках пользователя указать шелл null? Как грамотнее сделать?
-
LVS
- Сообщения: 264
- Статус: All Hail Random
- ОС: Kubuntu, CentOS, Slackware
Re: [SSH] как запретить использование терминала и некоторых портов?
Вот есть опция в sshd_config PortOpen
она разрешает доступ к одним и одновременно запрещает доступ ко всем другим?
она разрешает доступ к одним и одновременно запрещает доступ ко всем другим?