Linux slogan
Visite também: BR-Linux.org · Dicas-L · NoticiasLinux · SoftwareLivre.org · UnderLinux · BestLinux



» Screenshot
Linux: Exposé do MAC OS X
Por nayaless
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

» Wallpaper
Linux: Rápido, seguro, estável...
Por jova2

Dica

Restringindo acesso do "root" ao SSH
Linux user
Publicado por Fernando Ribeiro em 14/02/2007

Login: fernandofat, 247195 pontos Homepage: http://www.vivaolinux.com.br/~fernandofat
[ Hits: 2605 ]

Restringindo acesso do "root" ao SSH

Existem várias formas de proteger o seu daemon de SSH, uma delas é restringindo o acesso do "root" apenas de um determinado IP ou até mesmo local.

Nota: Esta configuração foi realizada em Red Hat/Fedora Linux.

Para isso altere o arquivo /etc/security/access.conf e coloque o seguinte parâmetro:

-:root:ALL EXCEPT LOCAL 192.168.0.1

Agora altere o arquivo /etc/pam.d/sshd e insira o seguinte parâmetro:

account    required     /lib/security/pam_access.so

Neste exemplo o acesso do "root" só será possível localmente ou pelo IP 192.168.0.1.

Existem outras opções para realizar estas restrições alterando o arquivo "access.conf", eu apenas dei um exemplo de configuração, neste mesmo arquivo tem algumas explicações sobre a sintaxe, que é muito simples, vale a pena conferir.

[]'s

Fernando


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Backtrack 4 - Cisco Passwd Scanner
   Dica Linux recomendada Conhecendo o Backtrack para pentests
   Dica Linux recomendada Spyware Terminator - Antispyware gratuito para uso doméstico / comercial
   Dica Linux recomendada IPCop Firewall de rede grátis
   Dica Linux recomendada Vulnerabilidade na variável PATH

Comentários
[1] Comentário enviado por volcom em 31/03/2009 - 16:50h:

Usei no Debian Lenny e funcionou certinho!!

Tks!

[2] Comentário enviado por volcom em 27/04/2009 - 16:38h:

Ou melhor, tive que colocar o seguinte no arquivo /etc/pam.d/sshd:

account required /lib/security/pam_access.so

Abraço!


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Copyleft 2002-2009 Viva o Linux.com.br

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.