|
|
||||||
| Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Membros | Calendário | Pesquisar | Postados Hoje | Marcar Fóruns Como Lidos |
Quer ver menos banners de publicidade ? Entao Cadastre-se!
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#1 (permalink) |
|
Olá pessoal!
Tenho um servidor Debian, funcionando como proxy. A net deste servidor é um speedy 1MB, com ip dinamico. Gostaria de saber como liberar acesso a ele via ssh, meu roteador é um ZTE DXDSL 831, tenho tambem que libera alguma coisa no firewall para permitir o acesso? E quanto a segurança? A empresa na qual tenho este servidor é pequena e até agora nao adotei nenhuma medida de segurança no meu servidor... a unica regra que tenho no Firewall é para fazer o Squid trabalhar de forma transparente.... Um Abraço, Rodrigo |
![]() Registrado em: Dec 2006
Localização: Portugal
Posts: 17
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 26
![]() |
|
|
|
|
#2 (permalink) |
|
em relacao à seguranca... vc tem que deixar rodando nessa maquina apenas os servicos necessarios, os demais vc tira.... colocar um IDS, estar sempre analisando os logs... e tb é bem interessante ( pelo menos pra mim é ), porém vai lhe dar um pouco de trabalho no futuro, colocar politicas padrao DROP dentro do firewall.
em relacao ao SSH tem jeito sim... se for ip fixo basta vc colocar no firewall que todo o conteudo q vier na porta do SSH ( porta 22, é interessante vc mudar essa porta tb ) vc redireciona para o server.. coisa simples... acho interessante vc ler o guia foca linux, quem tem na net... ele fala muito sobre firewall e seguranca.... vlw
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga ) Linux User Register: #429993 Linux Machine Register: #346633 |
![]() |
|
|
|
|
#3 (permalink) |
|
Cara, simples, a porta padrao de SSH eh a 22, o que acontece QUASE TODAS as operadoras bloqueiam essa porta por "medidas de $eguranca", porque hacker$ tentaram invadir clientes e conseguiram, bom nao vou discutir filosofia, na pratica, voce vai em /etc/ssh/sshd_config e muda a porta para por exemplo, 2222, eh uma porta nao bloqueada externamente, chegando no roteador, voce redireciona a porta 2222 para o IP do seu servidor, depois so fique atento quando for usar o putty ou o comando ssh para especificar a porta de conexao, e eh claro, saber o seu IP ou usar um DYNDNS ou NO-IP da vida.
OU ENTAO saber o seu IP ou usar um DYNDNS ou NO-IP da vida ir no roteador e usar um OTIMO recurso chamado VIRTUAL-SERVER, redirecione a porta externa 2222 para a interna 22 no IP do servidor, pronto. agora e so saber o seu IP, ou usar um DNS gratuito da vida, nao se esqueca de especificar a porta tambem no comando seria # ssh -P 2222 user@IP agora nao lembro se o "p" e minusculo ou maiusculo, mas man ssh existe pra isso, valeu, qualquer coisa posta ai |
![]() Registrado em: Feb 2007
Localização: Rio de Janeiro
Posts: 109
Agradeceu: 6
Agradecido 17 vez(es) em 17 Posts
Reputação: 34
![]() |
|
|
![]() |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Tem como uma CPU linux virar um roteador como cisco? | ShadowRed | Roteadores / Firewalls | 4 | 30-03-2007 18:26 |
| Como bloquear o mapeamento de rede com um Ovislink 1120 AP como roteador? | ibsol | Wireless | 3 | 09-05-2006 13:59 |
| Como instalar uma biblioteca atraves de site | FA | Adm. em Geral | 1 | 28-05-2005 10:14 |
| Limitar banda atraves do roteador (cisco 2500) | barok | Roteadores / Firewalls | 5 | 31-03-2005 18:39 |
| DHCP através de um roteador Linux - Urgente | Redes/Protocolos | 2 | 06-11-2003 10:57 | |