Auteur Topic: inloggen met root account alleen vanaf lokaal netwerk  (gelezen 2897 keer)

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
inloggen met root account alleen vanaf lokaal netwerk
« Gepost op: 15 mei 2012, 12:04:20 »
Inloggen met het root account vanaf 192.168.1.0/24 toestaan en vanaf andere ip adressen niet, behalve als er een rsakey wordt gebruikt.
Is dat mogelijk?
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!

Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #1 Gepost op: 15 mei 2012, 14:20:14 »
Er zijn wat pages met security advies voor SSH, maar die staan er niet bij ...

http://www.thegeekstuff.com/2011/05/openssh-options/
http://wiki.centos.org/HowTos/Network/SecuringSSH
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #2 Gepost op: 15 mei 2012, 14:41:35 »
Ik was dit ook al tegen gekomen op het net:
in the file configuration of server sshd : /etc/sshd/sshd_config
you add 2 keys
ALLOWUSERS
DENYUSERS
in allowusers you write your LAN and in your denyusers you write the blocked address
the syntax that
ALLOWUSERS user@hostname
DENYUSERS user@hostname
for example
ALLOWUSERS root@192.168.0.*
DENYUSERS root@! 192.168.0.*
in this way i mean that my LAN IP from 192.168.0.1--192.168.168.0.254

Ik heb nu al uitgezet dat je gewoon met cleartext passwords in kan loggen en dat dit alleen gaat m.b.v. een sshkey.

#RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys


# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication no
PermitEmptyPasswords no

Zo ben ik al een stuk beter beveiligd.
Ik zal morgen jouw pagina's ook wel even doorlopen om nog even wat meer te leren :-)
Thanks!
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!

Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #3 Gepost op: 15 mei 2012, 16:19:15 »
Wat ook echt goed werkt is de standaard poornummmers veranderen !
Ik kreeg al heel snel inlog-pogingen op o.a. 21 en 22 en heb die dus aan de 'buitenkant' veranderd in bijv. 7021 en 7022 - die worden namelijk niet gescand.
Forward in je router 7022 -> 22 op je NAS ...
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #4 Gepost op: 15 mei 2012, 16:26:15 »
Citaat van: "Goner"
Wat ook echt goed werkt is de standaard poornummmers veranderen !
Ik kreeg al heel snel inlog-pogingen op o.a. 21 en 22 en heb die dus aan de 'buitenkant' veranderd in bijv. 7021 en 7022 - die worden namelijk niet gescand.
Forward in je router 7022 -> 22 op je NAS ...


Dat had ik inderdaad al gedaan maar vind dat persoonlijk veel te basic.
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!


 

Kan niet inloggen met mijn Domeinnaam

Gestart door etrok50Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 5140
Laatste bericht 22 juni 2013, 20:16:14
door peter.de.groote
VERPLAATST: Inloggen Photos lukt niet

Gestart door BirdyBoard Synology DSM 7.0

Reacties: 0
Gelezen: 714
Laatste bericht 22 oktober 2021, 21:04:47
door Birdy
Kan niet meer inloggen

Gestart door VSEBoard Synology DSM 5.1 en eerder

Reacties: 10
Gelezen: 4372
Laatste bericht 02 oktober 2012, 19:53:30
door raptile
VERPLAATST: Na upgrade DSM inloggen noodzakelijk om Autosub te bekijken

Gestart door BirdyBoard Synology DSM 6.1

Reacties: 0
Gelezen: 1328
Laatste bericht 04 januari 2018, 20:50:55
door Birdy
SONOS inloggen via SMB1

Gestart door dirklammersBoard Synology DSM algemeen

Reacties: 4
Gelezen: 2267
Laatste bericht 01 december 2019, 18:32:41
door eaz