LINUX.ORG.RU

Kak ustroit autentifikaciju


0

0

Доброе время суток. Могбы ктонибудь помоч мне в таком случае. Нужно организоватё достум к sshd с динамическиь IP адресов. Нужно чтобы после авторизации клиента выставлялись iptables специально для него, а есле вводит неправельный логин тогда система просто блокировала бы его логин и IP адрес, а есле подключаются с 10,0,0,254 адреса то всегда мозхно подклиучитса под root. В интернете нашёл pam_iptables писания к нему немного, неразобрался, изпоковал архив, скомпилировал, скопировал pam_iptables.so в директорию /lib/security/, инсталировал сцрипт mkdir /usr/local/auth-gw cp insFwall /usr/local/auth-gw записал в /etc/pam.d/sshd фаил session required pam_iptables.so debug

и когда пытаюсь подключиться он принимает аутентификацию и отключает соединение. правила iptables остаютса невыставленныними.

Может быть есть ещё какиенибудь решения этой проблемы. Спасибо.

anonymous

1) Сразу под рутом подключаться - ЗЛО. man sudo

2) Поверь sshd на нестандартный порт, пароль побольше придумай и давай входить например, только определённому пользователю(или группе админов). Цепи можно не взводить. Ну а если совсем уж параноик - можешь port-knocking сделать.

3) Прикрути спелчекер.

Deleted
()
Ответ на: комментарий от Deleted

почему 1) зло ? что такое и зачем нужен спелчекер?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.