Configurar acesso remoto ??? Ajuda
Ola colaboradores do forum.
Pessoal estou precisando instalar acesso remoto em 2 maquinas minhas linux que ficam e são firewall na filial. Ja utilizo o radmim par acessar as estações internas de cada filial mas esta semana tinh que acessar o firewall que deu problema.
Meus servidores é somente modo shell , não utilizo grafico e estou precisando instalar e configurar um acsso remoto , para eu poder acessar meus firewall, Red-Hat 9
Alguem me da uma ajuda , utilizo o ssh ??? é simples configuração ?
Me passam algum link que tenha configuraçao ou exemplos por favor.
Rodrigo Mezetti
Cuiabá MT
Re: Configurar acesso remoto ??? Ajuda
cara..
no servidor vc vai utilizar o sshd..
depois que vc instala ele está praticamente configurado e pronto para uso
por questões de segurança, é bom criar um usuário pra se conectar ao servidor por ssh e desabilitar o login como root, para isso vc precisa entrar no arquivo de configuração /etc/ssh/sshd_config e na opção "PermitRootLogin" deixar =no..
vc pode também especificar outra porta, não deixar a padrão, assim evita tentiva de acesso por brute force...
se vc for acessar via windows, use o putty...
valeu
[]'s
Re: Configurar acesso remoto ??? Ajuda
ahh..
otra coisa...
quando vc tiver dúvidas pode também perguntar ao oráculo...
valeu
[]'s
Re: Configurar acesso remoto ??? Ajuda
Citação:
Postado originalmente por rodrigomezetti
Ola colaboradores do forum.
Pessoal estou precisando instalar acesso remoto em 2 maquinas minhas linux que ficam e são firewall na filial. Ja utilizo o radmim par acessar as estações internas de cada filial mas esta semana tinh que acessar o firewall que deu problema.
Meus servidores é somente modo shell , não utilizo grafico e estou precisando instalar e configurar um acsso remoto , para eu poder acessar meus firewall, Red-Hat 9
Alguem me da uma ajuda , utilizo o ssh ??? é simples configuração ?
Me passam algum link que tenha configuraçao ou exemplos por favor.
Rodrigo Mezetti
Cuiabá MT
Amigao, como disse o lucianogf, seus problemas vao acabar quando vc começar a utilizar o acesso via SSH. Mas vc tem que sempre focar a segurança da informaçao, entao vou passar umas dicas pra vc:
1 - Após instalaçao, vá no /etc/ssh/sshd_config e mude a porta padrao do ssh
2 - no mesmo arquivo de configuraçao deixe a opçao PermitRootLogin setada com a opçao no
3 - no mesmo arquivo de configuraçao, na linha abaixo à linha onde está mostrando a porta do ssh, escreva o seguinte: AllowUsers usuario-que-fará-o-acesso-ssh ( com essa regra vc está permitindo que somente um usuário possa acessar, e claro, que nao seje o root )
4 - Dá pra vc ir no seu firewall tb e colocar essa regra:
iptables -A INPUT -p tcp -s IPCONFIAVEL --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -i eth1 --dport 22 -j REJECT
com essa regra vc permite acesso SSH somente pra esse ip confiável. O resto tá bloqueado.
Espero q isso ajude.
t+
Re: Configurar acesso remoto ??? Ajuda
Meus amigos , belezinha configurei e ta funcionando , porem tenho uam duvida.
Eu criei um usuario pelo comando adduser teste por exemplo e fiz o acesso ao ssh tudo belezinha, só que não tenho permissão para editar arquivos , executar scripts.
como faço para liberar isto para o usuario que criei?
Re: Configurar acesso remoto ??? Ajuda
vc pode usar o comando "sudo" (para isso é preciso adicionar o usuário no arquivo de configuração do sudo), ou vc pode usar o comando "su -" após vc efetuar o login, assim vc fica logado como root...
sugiro colocar outro nome em vez de "teste" para o usuário, a maioria dos ataques de brute force tem usuário teste embutido..
valeu
Re: Configurar acesso remoto ??? Ajuda
Beleza pessoal.
funcionou belezinha, implementei umas regras no firewall para. O ssh ta 100 %
Muito obrigado a todos..
Re: Configurar acesso remoto ??? Ajuda
qualquer coisa é só perguntar..
valeu
[]'s
Re: Configurar acesso remoto ??? Ajuda
Citação:
Postado originalmente por rodrigomezetti
Beleza pessoal.
funcionou belezinha, implementei umas regras no firewall para. O ssh ta 100 %
Muito obrigado a todos..
Blza kra, estamos aqui pra ajudar... .qualquer coisa dá uma chamada ae