[FUGSPBR] Barrar ssh ?

Eduardo Augusto Alvarenga eduardo-fugspbr.1acd40 em thrx.dyndns.org
Qui Jul 4 20:41:23 BRT 2002


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Thu, 4 Jul 2002, Estacio wrote:

> voce pode acrescertar uma regra do ipfw para barrar a porta 22
>
> alguma coisa assim:
>
> ipfw add deny tcp from xxx.xxx.xxx.xxx 22 to any
> >
> >     Pessoal como faço para barrar o ssh para determinados usuários ou
> grupos

Conforme a descrição do problema do nosso amigo, vejo que bloquear o
acesso ao serviço ssh por filtros não irá resolver o problema, e sim
causar outro: ninguém mais irá acessar nada.

Para resolver o seu problem adicione o seguite dentro do seu
``sshd_config'':

- --
AllowUsers  root eduardo estacio fulano ciclano beltrano etc
- --
e/ou
- --
AllowGroups wheel users foo bar doo etc
- --

A própria sintaxe das opções auto-denomina as suas respectivas funções.
Então reinicie o seu ``sshd''.


Atenciosamente,

- -- 
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
 Eduardo A. Alvarenga - Analista de Suporte #179653
 Secretaria de Segurança  Pública do Estado do Pará
      Belém - Pará - (91) 223-4996 / 272-1611
     eduardo@{thrx.dyndns.org,segup.pa.gov.br}
- -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE9JN0lpKK2uJoGDlMRAvubAKClfL0QqeTrr+2iWZHLSkZ9w6GseACgk2lI
1XmqS1LzW9uwhvhEQGOo/bI=
=PgLM
-----END PGP SIGNATURE-----


________________________________________________
Para sair da lista visite o URL abaixo:
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd