Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 12
  1. #1
    Wilstedter Apfel
    Themenstarter
    Avatar von Slashwalker
    Registriert
    05.2006
    Beiträge
    1.934

    sshd, hosts.allow und dyndns.org

    Hallo AT'ler
    ich habe heute im Büro einen Server eingerichtet (CentOS) und habe für den sshd in der hosts.allow unserer festen IPs und meine dynDNS.org URL eingetragen. In der hosts.deny steht natürlich sshd:ALL. Nun wollte ich von zu Hause auf den Server zugreifen (Terminal / OS X) und komme nicht rein.

    Wenn ich über lookupserver.com einen Reverse DNS Lookup auf meine IP mache kommt p5DD1A91B.dip.t-dialin.net raus.
    Mache ich einen Forward DNS Lookup auf meinen dynDNS.org kommt meine derzeitige IP bei raus.

    Was muss ich nun tun, damit unser Server mich als meineURL.dyndns.org erkennt?

    Bin momentan quasi "ausgesperrt" und wollte eigentlich morgen von zu Hause noch paar Dinge erledigen. Aber ohne SSH wird das nix.
    VAYA CON TIOZ
    Helden leben lange -Legenden sterben nie!
    La Ultima Cerveza!


  2. #2
    Cellini
    Registriert
    09.2005
    Beiträge
    8.740
    Du hast kein Reverse DNS mit einer dynamischen IP Nummer und Deny before allow…
    Gruß Pepi

  3. #3
    Wilstedter Apfel
    Themenstarter
    Avatar von Slashwalker
    Registriert
    05.2006
    Beiträge
    1.934
    Okay, dann muss ich das anders "abdichten". Danke!
    VAYA CON TIOZ
    Helden leben lange -Legenden sterben nie!
    La Ultima Cerveza!


  4. #4
    Cellini
    Registriert
    09.2005
    Beiträge
    8.740
    zB mit einem VPN…
    Gruß Pepi

  5. #5
    Wilstedter Apfel
    Themenstarter
    Avatar von Slashwalker
    Registriert
    05.2006
    Beiträge
    1.934
    Japp, werde Dienstag wenn ich im Büro bin gleich mal OpenVPN installieren. Ich komm von zu Hause nicht auf die Firewall um den Port aufzumachen. Ist generell alles zu was nicht zwingend gebraucht wird
    VAYA CON TIOZ
    Helden leben lange -Legenden sterben nie!
    La Ultima Cerveza!


  6. #6
    Cellini
    Registriert
    09.2005
    Beiträge
    8.740
    Es sollte sowieso so nix wie möglich offen.
    Gruß Pepi

  7. #7
    Apfel der Erkenntnis Avatar von Irgendein Held
    Registriert
    06.2007
    Ort
    bei Bonn
    Beiträge
    731
    Keep it simple.
    52 2E 54 2E 46 2E 4D 21 0A 44 65 6E 6E 1F 73 69 65 1F 77 69 73 73 65 6E 1F 6E 69 63 68 74 2C 1F 77 61 73 1F 73 69 65 1F 74 75 6E 21

    Make it idiot-proof, and they'll make a better idiot.

  8. #8
    Cellini
    Registriert
    09.2005
    Beiträge
    8.740
    Das verfehlt leider das Thema.
    Gruß Pepi

  9. #9
    Apfel der Erkenntnis Avatar von Irgendein Held
    Registriert
    06.2007
    Ort
    bei Bonn
    Beiträge
    731
    Das klaer mich auf, denn der Eingangspost ist alles andere als transparent fuer mich.
    Will man eine bestimmte dynamische IP fuer den sshd als "erlaubt" setzen?
    52 2E 54 2E 46 2E 4D 21 0A 44 65 6E 6E 1F 73 69 65 1F 77 69 73 73 65 6E 1F 6E 69 63 68 74 2C 1F 77 61 73 1F 73 69 65 1F 74 75 6E 21

    Make it idiot-proof, and they'll make a better idiot.

  10. #10
    Admin Avatar von macindy
    Registriert
    12.2003
    Ort
    Rosenheim
    Alter
    32
    Beiträge
    5.684
    Irgendwie komischer Satzbau...

    Ich würde ssh einfach über Zertifikate dicht machen und nicht auf IPs beschränken.
    Das hab ich früher gemacht. Heute hab ich einfach ein gutes pw. Ich weiss das ist ziemlich low, aber soll erstmal jemand 16zufällige Zeichen erraten.
    Macindy - Apfeltalk Admin

Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •