Foros del Web » Administración de Sistemas » Unix / Linux »

Restricción de SSH

Estas en el tema de Restricción de SSH en el foro de Unix / Linux en Foros del Web. Saludos a todos Tengo una situación como limito el acceso ssh a un servidor a un grupo de ip determinadas y deniegue al resto. Agradezco ...
  #1 (permalink)  
Antiguo 11/04/2008, 05:40
Avatar de alaintm  
Fecha de Ingreso: marzo-2007
Mensajes: 149
Antigüedad: 17 años, 7 meses
Puntos: 1
Restricción de SSH

Saludos a todos

Tengo una situación como limito el acceso ssh a un servidor a un grupo de ip determinadas y deniegue al resto.

Agradezco de antemano su ayuda
  #2 (permalink)  
Antiguo 11/04/2008, 06:03
Avatar de monoswim
$moderador{'Esteban'}
 
Fecha de Ingreso: febrero-2002
Ubicación: Buenos Aires - Argentina
Mensajes: 8.762
Antigüedad: 22 años, 9 meses
Puntos: 90
Re: Restricción de SSH

Desde el firewall podrías crear reglas para eso...Habría que ver si el demonio del ssh no trae una opción para configurar eso...

__________________
Esteban Quintana
  #3 (permalink)  
Antiguo 11/04/2008, 07:23
Avatar de alaintm  
Fecha de Ingreso: marzo-2007
Mensajes: 149
Antigüedad: 17 años, 7 meses
Puntos: 1
Re: Restricción de SSH

ya lo encontre es la sección AllowUser en el sshd_config
  #4 (permalink)  
Antiguo 11/04/2008, 07:35
Avatar de 00TUX  
Fecha de Ingreso: abril-2008
Ubicación: Tijuana
Mensajes: 57
Antigüedad: 16 años, 7 meses
Puntos: 1
Re: Restricción de SSH

Creo que AllowUser solo te deja modificar el tipo de autentificacion para que sea ya sea logins o llaves RSA.

Para hacer lo que pides es muy seguro que necesites hacerlo por reglas en iptables pe:

Código:
iptables -A INPUT  -p 22 -j DROP
#despues agregar tus ordenadores permitidos:

iptables -A INPUT -s 192.168.1.1 -p 22 -j ACCEPT
iptables -A INPUT -s 66.251.4.1 -p 22 -j ACCEPT
Asi puedes seguir sucesivamente solo recuerda hacer una regla que acepte tu trafico si el servidor es remoto, de esta manera no te quedaras sin acceso, recuerda siempre negar primero para que la excepcion venga despues, puedes usa ! para negar valores en la regla.

Te recomiendo tambien que cambien el puerto de SSH y que solo le permitas login a un determinado grupo del sistema, que elimines el acceso root y de ser posible manejar una combinacion de llaves para cada cliente (son peligrosas si caen en manos extranias pero deshabilita el login por lo que un ataque de fuerza bruta no funciona y si aniades el acceso por IP's no deberias tener problemas), tambien baja el tiempo de gracia que SSH puede estar a la espera de actividad al pedir la contrasenia.

Bueno esta fue mi aportacion a la causa.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:18.