Auteur Topic: inloggen met root account alleen vanaf lokaal netwerk  (gelezen 2899 keer)

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
inloggen met root account alleen vanaf lokaal netwerk
« Gepost op: 15 mei 2012, 12:04:20 »
Inloggen met het root account vanaf 192.168.1.0/24 toestaan en vanaf andere ip adressen niet, behalve als er een rsakey wordt gebruikt.
Is dat mogelijk?
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!

Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #1 Gepost op: 15 mei 2012, 14:20:14 »
Er zijn wat pages met security advies voor SSH, maar die staan er niet bij ...

http://www.thegeekstuff.com/2011/05/openssh-options/
http://wiki.centos.org/HowTos/Network/SecuringSSH
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #2 Gepost op: 15 mei 2012, 14:41:35 »
Ik was dit ook al tegen gekomen op het net:
in the file configuration of server sshd : /etc/sshd/sshd_config
you add 2 keys
ALLOWUSERS
DENYUSERS
in allowusers you write your LAN and in your denyusers you write the blocked address
the syntax that
ALLOWUSERS user@hostname
DENYUSERS user@hostname
for example
ALLOWUSERS root@192.168.0.*
DENYUSERS root@! 192.168.0.*
in this way i mean that my LAN IP from 192.168.0.1--192.168.168.0.254

Ik heb nu al uitgezet dat je gewoon met cleartext passwords in kan loggen en dat dit alleen gaat m.b.v. een sshkey.

#RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys


# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication no
PermitEmptyPasswords no

Zo ben ik al een stuk beter beveiligd.
Ik zal morgen jouw pagina's ook wel even doorlopen om nog even wat meer te leren :-)
Thanks!
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!

Offline Goner

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 22
  • -Ontvangen: 134
  • Berichten: 965
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #3 Gepost op: 15 mei 2012, 16:19:15 »
Wat ook echt goed werkt is de standaard poornummmers veranderen !
Ik kreeg al heel snel inlog-pogingen op o.a. 21 en 22 en heb die dus aan de 'buitenkant' veranderd in bijv. 7021 en 7022 - die worden namelijk niet gescand.
Forward in je router 7022 -> 22 op je NAS ...
RTFM
NAS : DS212j with1 ST2000DM008 & 1 ST2000DL003 in SHR / DSM 5.2-5967 Update 8
LAN : Devolo 500&550Mbps homeplugs, 2 5-port switches, Maxxter ACT-WNP-RP-002
HW : Raspberry Pi 2B, Nintendo Wii U & Switch
OS : Windows 7

Offline raptile

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 66
  • -Ontvangen: 131
  • Berichten: 1.263
Re: inloggen met root account alleen vanaf lokaal netwerk
« Reactie #4 Gepost op: 15 mei 2012, 16:26:15 »
Citaat van: "Goner"
Wat ook echt goed werkt is de standaard poornummmers veranderen !
Ik kreeg al heel snel inlog-pogingen op o.a. 21 en 22 en heb die dus aan de 'buitenkant' veranderd in bijv. 7021 en 7022 - die worden namelijk niet gescand.
Forward in je router 7022 -> 22 op je NAS ...


Dat had ik inderdaad al gedaan maar vind dat persoonlijk veel te basic.
If UNIX isn\'t the solution, you\'ve got the wrong problem...

Is RAID hetzelfde als een backup?

Heeft het antwoord van een gebruiker je geholpen met het oplossen van je probleem?
Geef hem/haar een bedankje door op de bedankt knop te drukken!


 

VERPLAATST: Na upgrade DSM inloggen noodzakelijk om Autosub te bekijken

Gestart door BirdyBoard Synology DSM 6.1

Reacties: 0
Gelezen: 1335
Laatste bericht 04 januari 2018, 20:50:55
door Birdy
Kan 3 van de 4 keer niet inloggen; ook mailcliƫnt wordt soms toegangs geweigerd

Gestart door Gijs47Board Synology DSM algemeen

Reacties: 3
Gelezen: 1985
Laatste bericht 13 september 2014, 21:46:23
door Gijs47
Inloggen op DS met IP:5000 of IP:5010

Gestart door JanhastevensBoard Android Apps

Reacties: 12
Gelezen: 5388
Laatste bericht 08 mei 2015, 15:19:41
door Ben(V)
certificaat fout bij inloggen DSM

Gestart door thevanvuBoard Synology DSM algemeen

Reacties: 15
Gelezen: 6251
Laatste bericht 14 februari 2017, 11:34:15
door Briolet
DS210j inloggen lukt niet met Windows7 en XP....

Gestart door Sander1337Board File Station

Reacties: 1
Gelezen: 2315
Laatste bericht 17 september 2010, 17:43:12
door Plerry