Voglio essere in grado di impedire alle persone di essere in grado di SSH sulla mia macchina ma ho ancora bisogno di uscire da SSH, è possibile?
Voglio essere in grado di impedire alle persone di essere in grado di SSH sulla mia macchina ma ho ancora bisogno di uscire da SSH, è possibile?
Risposte:
Voglio essere in grado di impedire alle persone di essere in grado di ssh sulla mia macchina, ma ho ancora bisogno di uscire. È possibile
Sì, basta disabilitare il demone SSH sshd
.
sudo apt-get remove openssh-server
Hai molte opzioni:
disabilitare il demone SSH all'avvio con sudo update-rc.d ssh disable
e riavviare il computer (o arrestare il demone SSH con sudo service ssh stop
)
disabilita il demone SSH fino al riavvio della macchina: sudo service ssh stop
seleziona gli utenti (o gruppi) autorizzati a ssh sul tuo computer:
sudo nano /etc/ssh/sshd_config
aggiungi righe per ogni utente:
AllowUsers user
o
AllowGroups group
quindi riavvia ssh: sudo service ssh restart
per attivare il filtro
Voglio essere in grado di impedire alle persone di essere in grado di ssh sulla mia macchina, ma ho ancora bisogno di uscire
Se non vuoi che nessuno (incluso te stesso) sia in grado di inviare ssh al tuo host, semplicemente non eseguire sshd. Ciò non ha alcuna influenza sulla tua capacità di passare dal tuo computer ad altri computer.
Ad esempio tramite sudo update-rc.d -f ssh remove
(Questo non rimuoverà il pacchetto software sshd, ma non si riavvierà automaticamente.).
Sono curioso però: perché non semplicemente non dare loro un account?
"Voglio essere in grado di impedire alle persone di essere in grado di SSH sulla mia macchina" - anche con SSHd (il demone SSH) attivato, questo in generale non dovrebbe essere possibile a meno che:
Sì, dovresti assolutamente disattivare sshd come altri hanno raccomandato, ma anche con l'impostazione predefinita, non dovrebbe essere possibile per l'utente medio di Joe accedere a SSH nella tua casella.
chiunque voglia "entrare" nel tuo sistema dovrebbe avere l'autenticazione appropriata per entrare, che sarebbe sotto il tuo controllo. Quindi, credo che la tua domanda abbia praticamente una risposta, non dare a nessuno tale accesso.
inoltre, come molti hanno suggerito qui, puoi interrompere l'esecuzione del demone ssh stesso, il che significherebbe che tu stesso non sarai in grado di accedere al tuo sistema, se necessario.
quindi davvero, devi capire, esattamente cosa vuoi ottenere, bloccare gli altri ma non te stesso, o bloccare tutti (incluso te stesso), e qui arriva la tua risposta.
un altro trucco potrebbe essere quello di cambiare la porta del tuo demone ssh, il che renderà sostanzialmente più difficile per il tuo sistema essere indirizzato da qualcuno sconosciuto. (ad esempio, leggi qui - http://techie-buzz.com/foss/change-default-ssh-port-in-linux.html )