[linux-guvenlik] Re: SSH ile Sadece KEY ile Baglanma

---------

From: Huzeyfe ÖNAL (huzeyfe.onal@boc.com.tr)
Date: Fri 18 Jun 2004 - 15:03:17 EEST


Baris Simsek wrote:

>sshd_conf dosyasinda "PermitRootLogin yes" satiri vardir. onu
>
>PermitRootLogin no
>
>seklinde yaparsaniz zaten root baglanamayacaktir. ancak key ile baglanirsa
>kabul edecektir.
>
>Baris Simsek
>http://www.acikkod.org
>http://www.enderunix.org
>
>---------- Original Message -----------
>From: Serdar Goksu <serdargoksu@ttnet.net.tr>
>To: <linux-guvenlik@liste.linux.org.tr>
>Sent: Fri, 18 Jun 2004 14:23:15 +0300
>Subject: [linux-guvenlik] Re: SSH ile Sadece KEY ile Baglanma
>
>
>
>>Benim istedigim olay yani bir kisi makinanin root sifresini bilsin
>>ama key dosyalari elinde olmadigi icin baglanti reddedilsin bu
>>yapilabiliyormu onu merak ediyorum eger yapiliyorsada yapmak
>>istiyorum tabiki
>>
>>
>>
>>>Kimden: "Baris Simsek" <simsek@acikkod.org>
>>>Tarih: 2004/06/18 Cum PM 03:14:08 GMT+03:00
>>>Kime: linux-guvenlik@liste.linux.org.tr
>>>Konu: [linux-guvenlik] Re: SSH ile Sadece KEY ile Baglanma
>>>
>>>http://ipucu.enderunix.org/view.php?id=221&lang=tr
>>>
>>>yukarki baglantida iki makina arasinda ssh key ile baglanma hakkinda bilgi
>>>var. burada ssh key ile baglanmadan kastiniz ne? Ozellikle belirttiginize
>>>
>>>
>gore
>
>
>>>parola ile degil de ssh key ile baglanma, yani otomatik giris anliyorum
>>>
>>>
>ben.
>
>
>>>diğerlerini yasaklamak için /etc/hosts.allow, /etc/hosts.deny dosyalarını
>>>kullanabilirsiniz. deny'dan ALL ile hepsini yasaklayıp .allow'dan yalnızca
>>>istenilen makinaya bağlanma izni verin.
>>>
>>>Baris Simsek
>>>http://www.acikkod.org
>>>http://www.enderunix.org
>>>
>>>---------- Original Message -----------
>>>From: Serdar Goksu <serdargoksu@ttnet.net.tr>
>>>To: <linux-guvenlik@liste.linux.org.tr>, <linux-network@liste.linux.org.
>>>
>>>
>tr>
>
>
>>>Sent: Fri, 18 Jun 2004 13:48:53 +0300
>>>Subject: [linux-guvenlik] SSH ile Sadece KEY ile Baglanma
>>>
>>>
>>>
>>>>Merhabalar Linuxdaslarim
>>>>
>>>>Benim istedigim olay 2 tane static ip arasinda sadece ssh key ile
>>>>baglanmak onun haricindeki tum istekleri ssh'in reddetmesini
>>>>istiyorum sadece keylerle baglanti nasil olacak
>>>>
>>>>Tesekurler
>>>>saygilarimla
>>>>
>>>>
>>>------- End of Original Message -------
>>>
>>>
>>>
>>>
>>>
>------- End of Original Message -------
>
>
>
>
>
>
Bu durumda kullanici farkli bir kullanici adi ile baglanip sonradan
root olabilir.
PasswordAuthentication no diyerek parola onaylanasini kaldirabilirsiniz


---------

Bu arsiv hypermail 2.1.7 tarafindan uretilmistir.