ssh_server._ustanovka_i_nastrojka
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| ssh_server._ustanovka_i_nastrojka [2016/07/12 22:35] – daniil | ssh_server._ustanovka_i_nastrojka [Дата неизвестна] (текущий) – внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 32: | Строка 32: | ||
| man sshd_config | man sshd_config | ||
| </ | </ | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== Настройка порта ==== | ||
| + | |||
| + | OpenSSH позволяет указать произвольный порт для прослушивания при помощи переменной <wrap hi> | ||
| + | < | ||
| + | # например 2222 | ||
| + | Port 2222 | ||
| + | </ | ||
| + | |||
| + | ---- | ||
| ==== Настройка аутентификации ==== | ==== Настройка аутентификации ==== | ||
| + | |||
| * **Запрет удаленного доступа для root** | * **Запрет удаленного доступа для root** | ||
| Строка 73: | Строка 87: | ||
| AuthorizedKeysFile %h/ | AuthorizedKeysFile %h/ | ||
| </ | </ | ||
| + | |||
| + | ---- | ||
| ==== Протоколы SSH1 и SSH2 ==== | ==== Протоколы SSH1 и SSH2 ==== | ||
| - | sshd может работать с <wrap hi>протоколами SSH1 и SSH2</ | + | sshd может работать с протоколами SSH1 и SSH2. При этом использование небезопасного SSH1 крайне не рекомендуется. Заставить sshd работать только с протоколом SSH2 можно так: |
| < | < | ||
| Строка 85: | Строка 101: | ||
| ---- | ---- | ||
| + | |||
| + | ==== Приветствие ==== | ||
| + | Чтобы позволить вашему OpenSSH серверу показывать содержимое файла / | ||
| + | |||
| + | < | ||
| + | Banner / | ||
| + | </ | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== Лимит на количество подключений ==== | ||
| + | |||
| + | Средствами Iptables можно ограничить количество одновременных подключений по SSH. Пример с ограничением в 3 подключения: | ||
| + | |||
| + | <code bash> | ||
| + | iptables -N rate-limit | ||
| + | iptables -A rate-limit -p tcp -m conntrack --ctstate NEW -m limit --limit 3/min --limit-burst 3 -j RETURN | ||
| + | iptables -A rate-limit -j DROP | ||
| + | iptables -I INPUT 1 -p tcp --dport 22 -j rate-limit | ||
| + | </ | ||
| + | |||
| ===== Источники ===== | ===== Источники ===== | ||
| * [[ http:// | * [[ http:// | ||
ssh_server._ustanovka_i_nastrojka.1468352140.txt.gz · Последнее изменение: 2016/07/12 00:00 (внешнее изменение)
