[問題] 關於 tcp_wrapper 設定

看板Linux作者 (ncuman)時間15年前 (2010/09/28 15:27), 編輯推噓4(407)
留言11則, 7人參與, 最新討論串1/1
幫學校架了一個 centos 的 web server,為安全起見我只限定 學校ip及我家的ip 可以用 sshd 連到 server, 因為我家是動態ip,所以申請了一個免費的domain, 本來以為在 tcp_wrapper 的 hosts.allow裏填入我申請 的domain name就可以連到 server,但結果是不行, 不知有沒有其它的解決方法 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.178.154

09/28 15:34, , 1F
用金鑰登入ssh
09/28 15:34, 1F

09/28 15:37, , 2F
tcp wrapper擋了我ip,怎麼用金鑰登入ssh
09/28 15:37, 2F

09/28 15:49, , 3F
在校外就先用VPN連回學校,再ssh
09/28 15:49, 3F

09/28 16:24, , 4F
如果有開webmin服務...用webmin去改tcp_wrapper
09/28 16:24, 4F

09/28 18:20, , 5F
用iptables,設定幾秒連哪幾個port就允許該ip連線ssh
09/28 18:20, 5F

09/28 18:20, , 6F
用recent可以達成(不用金鑰的方法XD)…
09/28 18:20, 6F

09/28 20:08, , 7F
如果你是用hinet,可以申請播接固定IP,會比較方便些
09/28 20:08, 7F

09/28 20:09, , 8F
(我就是這樣的,server只開放家裡申請的這個固定ip)
09/28 20:09, 8F

09/29 09:52, , 9F
推 port knocking ,還可以自行變化,比如 ping knocking
09/29 09:52, 9F

09/29 23:07, , 10F
耶…就是樓上說的…一直想不起術語要怎麼說= ="
09/29 23:07, 10F

09/29 23:07, , 11F
不過我說錯一點= =,用不用金鑰與port knocking無關(跪倒
09/29 23:07, 11F
文章代碼(AID): #1CePZKMi (Linux)