Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Sshd/Telnet
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

como faço para o root logar apenas na rede interna???



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Resposta
 
LinkBack Ferramentas do Tópico
Antigo 25-08-2008, 15:44   #1 (permalink)
Padrão como faço para o root logar apenas na rede interna???

Ola pessoal,

estou com problemas aqui.. é o seguinte: fiz alguns scripts de backup automatico, mas o usuário para o backup não tem permissão e não posso mudar pois são várias subpastas com variados donos e grupos específicos, então a solução é liberar o root e fazer o tunelamento com rsync como root mesmo, mas a chefa não quer liberar este acesso, as máquinas aonde serão extraidas os dados tem duas placas de rede, uma externa e outra interna, a grande pergunta é: TEM ALGUM MODO DE PERMITIR O LOGIN DO ROOT APENAS A ENDEREÇO A REDE INTERNA?? COMO? favor pessoal to precisando de uma solução urgente...!

Valeu.!!!

Última edição por thiagounix; 25-08-2008 às 15:55.
 
Avatar de thiagounix
 
Registrado em: Aug 2008
Localização: Portugal
Posts: 3
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 thiagounix
Responder com Quote thiagounix está offline  
Antigo 26-08-2008, 03:12   #2 (permalink)
Padrão

pq vc nao faz o seguinte..

faça um script para gerar o BACKUP .. dps compacta o backup.. em um unico arquivo..e coloque este arquivo em uma pasta.. onde o usuario REMOTO tenha acesso (o proprio script.. pode alterar as permissoes ao finalizar o backup)..

acredito assim ser mais seguro... nao vai contrariar seus gerentes.. e eh simples...

aqui em cada servidor.. tenho um script rodando todo dia em um horario... ele gera um UNICO arquivo compactado... e move este arquivo para uma pasta..

la no storage.. tem uma tarefa que sincroniza o disco local do storagem .. com os servidores remotos..
__________________
Sds.
Alexandre Correa
Onda Internet / OPinguim Web Hosting
www.ondainternet.com.br
www.opinguim.net

Blog http://alexandrecorrea.under-linux.org/

Consultoria Redes, Servidores, Linux, Mikrotik, IkarusOS, StarOS


NÃO faça pergunta via mensagem privada, poste sua dúvida no forum.


Aprenda a usar o forum, dica by Hitler: http://www.youtube.com/watch?v=8zFYt1_0FUE


Leia o FAQ UnderLinux !!!!!
http://under-linux.org/wiki/index.ph...Linux_Wiki:FAQ
Super Moderador
 
Avatar de alexandrecorrea
 
Registrado em: Feb 2006
Localização: Minas Gerais
Idade: 25
Posts: 3,847
Agradeceu: 14
Agradecido 547 vez(es) em 455 Posts
Envios no Blog: 3
Reputação: 482 alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea alexandrecorrea
Responder com Quote alexandrecorrea está offline  
Antigo 26-08-2008, 12:47   #3 (permalink)
Padrão

Valeu mas não pq o backup é grande e o HD não aquenta a duplicação. Mas seria uma boa opção, cheguei a incrementar.
outra coisa que me indicaram é colocar no sshd_conf no listering o root@ip_interno, mas não funciona restartando o ssh da erro.Alguém sabe de mais alguma coisa??
 
Avatar de thiagounix
 
Registrado em: Aug 2008
Localização: Portugal
Posts: 3
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 thiagounix
Responder com Quote thiagounix está offline  
Antigo 05-09-2008, 10:57   #4 (permalink)
Padrão

Pesquisei no google pois ja tinha feito isto mas não lembrava, veja se isto pode lhe ajudar

"Liberando acesso local e limitando conexões externas

Liberando somente conexões para a rede interna, regra aplicável em micros que compartilha a internet, com duas placas de rede, uma para a rede interna e outra de cara para internet, conectada ao modem, considerando que a placa que está de cara para internet seja a eth0, inclua esta regra no firewall.
iptables -A INPUT -p tcp -i eth0 --syn --dport 22 -j DROP
ajuste o device de rede (eth0) conforme sua instalação, em conexões via pppoe o device deve ser (ppp0), observe que esta regra fecha qualquer tentativa de conexão via ssh chegando pela eth0 mas continua aceitando todas que chegam pela eth1
Caso queira liberar somente alguns IP da rede interna, use regras neste formato.
iptables -A INPUT -p tcp -s $IP_PERMITIDO1 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s $IP_PERMITIDO2 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s $IP_PERMITIDO3 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s $IP_PERMITIDO4 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
As variaveis de $IP_PERMITIDO1 a $IP_PERMITIDO4 devem ser definidas no inicio do script de firewall ou substituidas pelo IP, a ultima linha fecha para os demais IP tanto da rede interna como da internet.
Liberar acesso remoto somente para um IP conhecido, para manutenção, no inicio do firewall defina a variável $IP_PERMITIDO ou substitua no exemplo abaixo;
iptables -A INPUT -p tcp -s $IP_PERMITIDO --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
Liberar mais de um IP, repita a primeira linha alterando a variável ou inserindo o IP diretamente.
Liberar acesso somente a um IP e negar para os demais.
iptables -I INPUT -p tcp -s $IP_PERMITIDO --dport 22 -j ACCEPT
iptables -I INPUT -p tcp -s 0.0.0.0/0 --dport 22 -j DROP
"


Fonte : SSH - Dicas, configurar e exemplos de comando.
 
Avatar de oicreal
 
Registrado em: Feb 2007
Localização: São Paulo
Posts: 81
Agradeceu: 2
Agradecido 5 vez(es) em 5 Posts
Reputação: 31 oicreal
Responder com Quote oicreal está offline  
Resposta

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
site acessivel apenas de dentro da rede interna marcoeloy Apache 4 27-06-2007 10:48
como faço para o Clamav + Postfix verificar virus apenas na entrada de e-mail PolacoCWB Sendmail/Qmail/Postfix 0 19-08-2006 11:20
como permitir apenas um usuário logar?? LordNae Sshd/Telnet 3 20-04-2006 10:03
squid apenas para rede interna PolacoCWB Proxy/NAT/Firewall 6 14-10-2005 20:25
Como faço para logar no Kurumin 3.21? Danillo Iniciantes 9 05-11-2004 06:54

Horários baseados na GMT -3. Agora são 17:45.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.