Avatar billede atom*izer* Nybegynder
25. oktober 2006 - 10:56 Der er 1 kommentar

Begrænsning af adgang til SSH.

Hej Eksperter,

Jeg sidder med et problem jeg håber I kan hjælpe med:

Jeg har en server som kører en SSH daemon. (WinSSHD)

Denne service skal kunne tilgåes fra internettet. Problemet er at jeg ikke føler mig helt tryk ved blot at have et brugernavn og password som adgang til serveren. Jeg har i en periode kørt med, igennem firewall regler, at låse forbindelsen så kun brugere fra en bestemt IP kan logge ind.

Dette er dog ikke en holdbar løsning for mig da klienten i på interenettet har dynamisk ip som skifter flere gange dagligt. (Det er en udenlandsk klient.)

Jeg har nu åbnet så alle i princippet kan komme til login billedet i SSH daemon'en og har flyttet servicen væk fra standard porten (22) til en noget højere port. Dette tager de værste portscannere og scriptkiddies men jeg ville gerne have en form for authentikation mere. Det optimale ville være en krypteret fil som SKAL ligge på den maskine man kobler op fra. Jeg har i den forbindelse kigget lidt på RSA keys men så vidt jeg kan se bruges de til at undgå at man skal taste password ind, og det vil jeg ikke undvære.

Nogen der har en idé?
Avatar billede cmoz Praktikant
25. oktober 2006 - 19:54 #1
Men du skal jo stadig taste passphrase for key'en, så det er ikke nok kun at have nøglen.

På den måde skal man 1) have private nøglefil og 2) kunne passphrase til denne nøgle.

Der hvor du vil connecte fra har du din private key som bruges i klienten, f.eks. Bitvise Tunnelier eller putty, og de SSHDs du vil connecte til har din public key.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester