Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Sshd/Telnet
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Como liberar o ssh através de um roteador??



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 15-04-2007, 23:12   #1 (permalink)
Exclamation Como liberar o ssh através de um roteador??

Olá pessoal!

Tenho um servidor Debian, funcionando como proxy. A net deste servidor é um speedy 1MB, com ip dinamico.

Gostaria de saber como liberar acesso a ele via ssh, meu roteador é um ZTE DXDSL 831, tenho tambem que libera alguma coisa no firewall para permitir o acesso?

E quanto a segurança? A empresa na qual tenho este servidor é pequena e até agora nao adotei nenhuma medida de segurança no meu servidor... a unica regra que tenho no Firewall é para fazer o Squid trabalhar de forma transparente....

Um Abraço,
Rodrigo
 
Avatar de rdpyverson
 
Registrado em: Dec 2006
Localização: Portugal
Posts: 17
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 26 rdpyverson
rdpyverson está offline  
Antigo 16-04-2007, 01:22   #2 (permalink)
Padrão

em relacao à seguranca... vc tem que deixar rodando nessa maquina apenas os servicos necessarios, os demais vc tira.... colocar um IDS, estar sempre analisando os logs... e tb é bem interessante ( pelo menos pra mim é ), porém vai lhe dar um pouco de trabalho no futuro, colocar politicas padrao DROP dentro do firewall.

em relacao ao SSH tem jeito sim... se for ip fixo basta vc colocar no firewall que todo o conteudo q vier na porta do SSH ( porta 22, é interessante vc mudar essa porta tb ) vc redireciona para o server.. coisa simples...

acho interessante vc ler o guia foca linux, quem tem na net... ele fala muito sobre firewall e seguranca....


vlw
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )

Linux User Register: #429993
Linux Machine Register: #346633
 
Avatar de mastellaro
 
Registrado em: Dec 2004
Localização: Mato Grosso
Distribuição: Slackware Linux
Idade: 23
Posts: 532
Agradeceu: 5
Agradecido 22 vez(es) em 21 Posts
Reputação: 0 mastellaro
Enviar mensagem via Windows Live Messenger para mastellaro Enviar mensagem via Skype para mastellaro
mastellaro está offline  
Antigo 16-04-2007, 03:03   #3 (permalink)
Padrão Simples

Cara, simples, a porta padrao de SSH eh a 22, o que acontece QUASE TODAS as operadoras bloqueiam essa porta por "medidas de $eguranca", porque hacker$ tentaram invadir clientes e conseguiram, bom nao vou discutir filosofia, na pratica, voce vai em /etc/ssh/sshd_config e muda a porta para por exemplo, 2222, eh uma porta nao bloqueada externamente, chegando no roteador, voce redireciona a porta 2222 para o IP do seu servidor, depois so fique atento quando for usar o putty ou o comando ssh para especificar a porta de conexao, e eh claro, saber o seu IP ou usar um DYNDNS ou NO-IP da vida.

OU ENTAO

saber o seu IP ou usar um DYNDNS ou NO-IP da vida

ir no roteador e usar um OTIMO recurso chamado VIRTUAL-SERVER, redirecione a porta externa 2222 para a interna 22 no IP do servidor, pronto.

agora e so saber o seu IP, ou usar um DNS gratuito da vida, nao se esqueca de especificar a porta tambem no comando seria # ssh -P 2222 user@IP

agora nao lembro se o "p" e minusculo ou maiusculo, mas man ssh existe pra isso, valeu, qualquer coisa posta ai
 
Avatar de Laedrus
 
Registrado em: Feb 2007
Localização: Rio de Janeiro
Posts: 109
Agradeceu: 6
Agradecido 17 vez(es) em 17 Posts
Reputação: 34 Laedrus
Laedrus está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Tem como uma CPU linux virar um roteador como cisco? ShadowRed Roteadores / Firewalls 4 30-03-2007 18:26
Como bloquear o mapeamento de rede com um Ovislink 1120 AP como roteador? ibsol Wireless 3 09-05-2006 13:59
Como instalar uma biblioteca atraves de site FA Adm. em Geral 1 28-05-2005 10:14
Limitar banda atraves do roteador (cisco 2500) barok Roteadores / Firewalls 5 31-03-2005 18:39
DHCP através de um roteador Linux - Urgente Redes/Protocolos 2 06-11-2003 10:57

Horários baseados na GMT -3. Agora são 06:06.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.