Бормотухи.НЕТ

Бормотухи.НЕТ (http://www.bormotuhi.net/index.php)
-   Linux (http://www.bormotuhi.net/forumdisplay.php?f=45)
-   -   Настройка SSH в Ubuntu. Вопросик. (http://www.bormotuhi.net/showthread.php?t=8388)

Serberg 13.06.2010 16:48

Настройка SSH в Ubuntu. Вопросик.
 
Нашел мини инструкцию по настройке SSH. Текст инструкции таков:

+++++++++++++++++++++++++++++

Установка и настрока ssh сервера.

Самое простое:

Цитата:

sudo aptitude install openssh-server
Теперь

Цитата:

sudo vi /etc/ssh/sshd_config
i
  • Port 22 - вообще-то, номер порта было бы лучше установить в другое значение. Пробивают обычно именно 22-й. Конечно, и другие сканируют, но лишняя защита не помешает.
  • PermitRootLogin no - обязательно установите значение в no. Это запрещает логинится рутом через ssh.
  • AllowUsers vasia - этого параметра нет в конфиге, допишите немедленно. vasia - имя вашего юзера :) Этот параметр устанавливает разрешение логинится только и только с этим именем. ssh пробивают не только на предмет пароля, но и на предмет системных или стандартных имен. К примеру apache, www, которые по каким-то причинам могут оказаться беcпарольными, или andy, bobby, anna и тп. Последние любят ставить одноименные пароли, или 123456, qwerty... чтоб быстрее было. К имени vasia можно добавить ip-адрес - vasia@217.147.48.132 - если вы уверены, что на клиентской машине всегда именно этот не меняющийся адрес. Такой параметр разрешит логинится только пользователю vasia и только при условии, что его хост совпадает с заданным.
  • PermitEmptyPasswords no - О! Это то о чем я говорил. Запретить пустые пароли. Совсем.

Цитата:

ESC:wq
Перегружаем sshd, чтобы поднять отредактированный конфиг:

Цитата:

sudo /etc/init.d/ssh restart
Теперь можно более-менее безопасно быть видимым в интернете. А через недельку видимости почитайте /var/log/auth* на предмет сканирования. Там много познавательного.

+++++++++++++++++++++++++++++

Вопросик:
Поставил на ноутбуке SSH, запустил его. Решил почитать о настройках и тут возникает вопрос. Почему нужно прописать PermitRootLogin no ? Как тогда держать связь с сервером ? К примеру я сейчас через SSH поставил на ноуте удаленно апач, мускул, пхп. Запустил их. Разве без прав рута можно будет это сделать ?

FreeD 14.06.2010 10:25

А пользователь у тебя какой группе принадлежит? Ты же можешь пользователю задать права и не использовать рута. А вообще сколько VPS я пользовался, на всех стояло PermitRootLogin yes


Текущее время: 15:42. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot

Время генерации страницы 0.03614 секунды с 8 запросами