Likes Likes:  0
Resultaten 1 tot 15 van de 18
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: SSH port veranderen

  1. #1
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    SSH port veranderen

    Hallo,

    Ik probeer hier thuis wat te spelen met een server. Wegens veiligheidsredenen wil ik de standaard ssh poort te veranderen. Ik heb in /etc/ssh/sshd_config de poort veranderd. Daarna heb ik sshd herstart. Wanneer ik dan met poort 22 probeer te verbinden (via lokaal IP 192.168.0.8) krijg ik zoals te verwachten connection refused (putty). Wanneer ik echter verbind met de door mij ingestelde poort krijg ik gewoon niets. Na enige tijd krijg ik de boodschap: "Network error: connection timed out" Selinux staat uit.

    Enig idee wat het probleem kan zijn? Ik heb overigens al verschillende poorten uitgeprobeerd.

    Edit: Het betreft een CentOS 5.5 installatie, volledig geüpdatet

  2. #2
    SSH port veranderen
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Firewall ook die poort openstaan? Zowel thuis als op de server?

  3. #3
    SSH port veranderen
    geregistreerd gebruiker
    295 Berichten
    Ingeschreven
    07/06/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    De firewall lijkt mij de enige reden. SSHd is wel juist opgestart? Staat het process in de process lijst?

  4. #4
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    iptables -A INPUT -p tcp --dport xxx --syn -m limit --limit 1/m --limit-burst 3 -j ACCEPT
    iptables -A INPUT -p tcp --dport xxx --syn -j DROP

    (xxx staat voor de poort)

    Server staat trouwens thuis, naast mij. In mijn router heb ik de poort ook open, dus via IP zou ook gewoon moeten werken.

  5. #5
    SSH port veranderen
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Stop IPtables eerst eens en test of het dan werkt. Vaak is het firewall probleem

  6. #6
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    [root@localhost ~]# iptables -L INPUT -n --line-numbers Chain INPUT (policy ACCEPT)
    num target prot opt source destination
    1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
    2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:xxx flags:0x17/0x02 limit: avg 1/min burst 3
    3 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:xxx flags:0x17/0x02
    [root@localhost ~]#

  7. #7
    SSH port veranderen
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Zie verzoek hierboven
    service iptables stop en dan nog eens proberen

  8. #8
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Wanneer iptables uit staat werkt het wel. Maar dit lijkt me niet veilig?

  9. #9
    SSH port veranderen
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Citaat Oorspronkelijk geplaatst door Screen Bekijk Berichten
    Wanneer iptables uit staat werkt het wel. Maar dit lijkt me niet veilig?
    Nee veilig is het niet, maar je weet nu wel dat je je iptables even na moet lopen Firewall probleem dus

  10. #10
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Is het verstandig
    1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
    te verwijderen?

  11. #11
    SSH port veranderen
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Screen Bekijk Berichten
    Wegens veiligheidsredenen wil ik de standaard ssh poort te veranderen.
    Daar wordt het niet veiliger van hoor. typisch gevalletje security through obscurity.



  12. #12
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Dat is niet het enigste wat ik gedaan heb hé. Root-login etc staat ook uit. Alle beetjes helpen, lijkt me?

  13. #13
    SSH port veranderen
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Citaat Oorspronkelijk geplaatst door marsipulami Bekijk Berichten
    Daar wordt het niet veiliger van hoor. typisch gevalletje security through obscurity.
    Een punt, het wordt er wel iets lastiger van al.
    Zou er in ieder geval ook voor zorgen dat inloggen via root niet mogelijk is.

  14. #14
    SSH port veranderen
    geregistreerd gebruiker
    1.086 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    - Root login uitschakelen
    - Inloggen met keys
    - Firewall op IP basis

    Poort veranderen zal niet heel veel uitmaken.

  15. #15
    SSH port veranderen
    geregistreerd gebruiker
    17 Berichten
    Ingeschreven
    04/07/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    - Root staat uit
    - Inloggen met password is disabled, alleen keys worden aanvaard :-)
    - Ik vrees dat het niet mogelijk is, mits ik een dynamisch IP heb. (heb wel dyndns aan)
    - Heb tot slot ook nog beperkte users. Alleen mijn username (screen) kan inloggen.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics