Likes Likes:  0
Resultaten 1 tot 12 van de 12
Geen

Onderwerp: SSH Beveiligen

  1. #1
    SSH Beveiligen
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    17/03/11

    Locatie
    Zelzate

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    SSH Beveiligen

    Beste Hosters,

    Ik heb SSH beveiligd zodat je niet meer eerst als root kan inloggen.

    Port: 9999
    PermitRootLogin: no
    PasswordAuthentication: no
    PubkeyAuthentication: yes
    UseDNS: yes

    Ik heb een extra gebruiker gemaakt om in te loggen als eerst. En dan om naar root te gaan su -

    Dat werkt prima zo. Maar als PasswordAuthentication op no staat en PubkeyAuthentication op yes kan ik niet meer inloggen op SSH.

    CSF geeft toch aan dat het zo zou moeten zijn.


    Doe ik iets fout?

  2. #2
    SSH Beveiligen
    geregistreerd gebruiker
    1.140 Berichten
    Ingeschreven
    23/09/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    29 Berichten zijn liked


    Naam: Paul Beers
    URL: www.eweka.nl
    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Das vrij logisch.

    Je zet logins met password uit en met keys aan. Dus het gedraagt zich exact zoals jij het verteld te gedragen.

    Overigens is je poort veranderen schijnveiligheid.

  3. #3
    SSH Beveiligen
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    17/03/11

    Locatie
    Zelzate

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik weet dat port 9999 schijnveiligheid is. Het is maar om het moeilijker te maken voor indringers. Hoe log je dan in als KEY op yes staat?

  4. #4
    SSH Beveiligen
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    06/04/09

    Locatie
    Leerdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30250668
    Ondernemingsnummer: nvt

    Ik wil je graag naar dit artikel verwijzen, zou geen probleem moeten zijn:

    SSH-with-Keys-HOWTO

    (key dan inladen op je eigen pc, dit artikel gaat uit van server > server)

  5. #5
    SSH Beveiligen
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    17/03/11

    Locatie
    Zelzate

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Bedankt Acceleratic, ik zal dat eens proberen.

  6. #6
    SSH Beveiligen
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    06/04/09

    Locatie
    Leerdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30250668
    Ondernemingsnummer: nvt

    Ik denk trouwens dat je hier ook wel wat aan hebt:

    ssh-key-based-logins-putty

  7. #7
    SSH Beveiligen
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    19/09/05

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    49 Berichten zijn liked


    Naam: Aleksandar Skodric
    Bedrijf: Atomia AB
    Functie: Sales Engineer
    URL: atomia.com
    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt
    View http://nl.linkedin.com/pub/aleksandar-skodric/21/414/59a/'s profile on LinkedIn

    Trouwens, i.p.v. 'su -' te doen na inloggen, je zou ook kunnen kijken naar Sudoers. Geeft je net een laag extra in de beveiliging.

  8. #8
    SSH Beveiligen
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    17/03/11

    Locatie
    Zelzate

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Je kan ook enkel je eigen ip toestaan. Geen andere ip kan er dan in.

  9. #9
    SSH Beveiligen
    geregistreerd gebruiker
    1.088 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    Citaat Oorspronkelijk geplaatst door Paulewk Bekijk Berichten
    Overigens is je poort veranderen schijnveiligheid.
    Je beveiligt er inderdaad niks mee, maar je houd wel de meeste SSH-scan-bots tegen, dus het heeft weldegelijk nut.

  10. #10
    SSH Beveiligen
    geregistreerd gebruiker
    154 Berichten
    Ingeschreven
    30/08/10

    Locatie
    Schinnen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 14115174
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door xaban Bekijk Berichten
    Je beveiligt er inderdaad niks mee, maar je houd wel de meeste SSH-scan-bots tegen, dus het heeft weldegelijk nut.
    Alle kleine beetjes helpen, heb het zelf ook op de gamenodes. En dan met iptables een rule dat, mocht er ooit iets / iemand poort 22 aanroepen dat deze meteen 24 uur geblocked staat op de volledige server.

    En root login uitschakelen is een optie.

  11. #11
    SSH Beveiligen
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    17/03/11

    Locatie
    Zelzate

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Nog een stukje gevonden van iemand.



    Code:
    Sta 1 IP adres toe om in te loggen in shh:
    
    (nog niet getest, met dank aan: Jan Reilink)
    
    Compileer sshd zodat het het gebruik van TCPWrappers ondersteund (libwrap (--with-libwrap=/path_to_libwrap.a/), uitleg). Zet in je /etc/hosts.deny:
    quote:
    --------------------------------------------------------------------------------
    ALL: ALL
    --------------------------------------------------------------------------------
    
    en in je /etc/hosts/allow:
    quote:
    --------------------------------------------------------------------------------
    sshd: xxx.xxx.xxx.xxx
    --------------------------------------------------------------------------------
    
    Zo heeft alleen IP adres xxx.xxx.xxx.xxx toegang tot de sshd.

  12. #12
    SSH Beveiligen
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Lientje M Bekijk Berichten
    Nog een stukje gevonden van iemand.



    Code:
    Sta 1 IP adres toe om in te loggen in shh:
    
    (nog niet getest, met dank aan: Jan Reilink)
    
    Compileer sshd zodat het het gebruik van TCPWrappers ondersteund (libwrap (--with-libwrap=/path_to_libwrap.a/), uitleg). Zet in je /etc/hosts.deny:
    quote:
    --------------------------------------------------------------------------------
    ALL: ALL
    --------------------------------------------------------------------------------
    
    en in je /etc/hosts/allow:
    quote:
    --------------------------------------------------------------------------------
    sshd: xxx.xxx.xxx.xxx
    --------------------------------------------------------------------------------
    
    Zo heeft alleen IP adres xxx.xxx.xxx.xxx toegang tot de sshd.
    Als je al iptables gebruikt, is tcpwrappers overbodig.

    Bij iptables is het de kernel die de packets dropt (of een reject terugstuurt), bij tcpwrappers de applicatie die een connectie weigert.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics