কেবলমাত্র নির্দিষ্ট আইপি ব্যাপ্তিতে "রিমোট লগইন" (এসএসএস) অ্যাক্সেসকে কীভাবে সীমাবদ্ধ করবেন?


20

কেউ দয়া করে আমাকে কীভাবে কেবলমাত্র নির্দিষ্ট আইপি রেঞ্জের (যেমন স্থানীয় নেটওয়ার্ক) এবং পুরো ইন্টারনেটের মধ্যে এসএসএইচ অ্যাক্সেসকে সীমাবদ্ধ করবেন তা আমাকে বলতে পারেন? আমি অনুমান করি এটি ফায়ারওয়ালের মাধ্যমে করতে হবে।

উত্তর:


23

থেকে man sshd:

/etc/hosts.allow
/etc/hosts.deny
Access controls that should be enforced by tcp-wrappers are defined here.  
Further details are described in hosts_access(5).

https://debian-administration.org/article/87/ কেপিং_এসএসএইচ_অ্যাক্সেস_সিকিউর এই উদাহরণগুলি সরবরাহ করে:

# /etc/hosts.allow
sshd: 1.2.3.0/255.255.255.0
sshd: 192.168.0.0/255.255.255.0

# /etc/hosts.deny
sshd: ALL

ম্যাক ওএস এক্স-এর টিসিপি মোড়ক প্রোগ্রামটি হ'ল: tcpd


3

আমি এটি পরীক্ষা করিনি, তবে আমি এটি টার্মিনালে চেষ্টা করব:

sudo ipfw add allow src-ip 10.0.0.0/8,172.16.0.0/16,192.168.0.0/16 dst-ip me dst-port 22
sudo ipfw add reject src-ip any dst-ip me dst-port 22

1

যদি আপনি কোনও রাউটারের পিছনে থাকেন এবং আপনার কম্পিউটারে পোর্টটি মানচিত্র না করেন, এটি কার্যকরভাবে ইন্টারনেট থেকে এসএসএইচ অ্যাক্সেসকে অক্ষম করে।


হ্যাঁ, আমি এটি সম্পর্কে সচেতন। দুর্ভাগ্যক্রমে এটি আমার পক্ষে আসলেই সমাধান নয় কারণ এটি আমার ম্যাকবুক প্রো এর জন্য যা মাঝে মধ্যে বাহ্যিক আইপি এবং কোনও রাউটারের মধ্যে নেই এমন নেটওয়ার্কগুলির সাথে সংযুক্ত থাকে।
মিশাল এম

1
এটি খুব অসম্ভব বলে মনে হচ্ছে এবং আপনার কাছে কেবল একটি নেটওয়ার্ক অ্যাডাপ্টার রয়েছে বলে ধরে নেওয়া হচ্ছে, এটি বোঝাতে পারে যদি কোনও পাবলিক আইপি ঠিকানা আবদ্ধ থাকে তবে কোনও 'স্থানীয়' নেটওয়ার্ক নেই।
গেরি

অসম্ভব বা না, সত্যিই কিছু আসে না, তাই না? বাহ্যিক আইপি পরিস্থিতি বাদে, পাবলিক ওয়াইফাই নেটওয়ার্কগুলি বিবেচনা করুন। আমি জানি কোন নেটওয়ার্কগুলি আমার জন্য নিরাপদ এবং আমি কেবল এই নেটওয়ার্কগুলিতে অ্যাক্সেস সীমাবদ্ধ করতে চাই। আমার প্রশ্নটি কিছুটা জেনেরিক যদিও এটি আমার উদ্দেশ্য ছিল।
মিশাল এম

আমি তখন প্রশ্নটি পুনরায় বলার পরামর্শ দিই। আপনি ফায়ারওয়ালে কিছু পরিষেবার জন্য শ্বেত তালিকাতে (কিছু) আইপি রেঞ্জের সন্ধান করছেন বলে মনে হচ্ছে।
গেরি

প্রস্তাবিত হয়ে গেছে চিয়ার্স।
মিশাল এম
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.