Jump to content

anndrey

Members
  • Posts

    6
  • Joined

  • Last visited

About anndrey

  • Birthday 06/24/1982

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

anndrey's Achievements

Newbie

Newbie (1/14)

29

Reputation

  1. Fisierul de configurare al SSH se afla il gasiti aici /etc/ssh/sshd_config. 1. Creare user de login. Se creaza un user pe server folosind litere mari, mici si numere pentru evitarea dictionarelor si o parola cat mai complexa. Exemplu eT40Pkh2. Acestui user nu i se vor da drepturi pe server. 2. Dezactivare root login. Se cauta parametrul PermitRootLogin. Daca e comentat, se decomenteaza sau daca lipseste se adauga si se se seteaza no: PermitRootLogin no 3. Se activeaza AllowUsers Acest parametru permite logarea prin SSH doar userilor care sunt trecuti in acest parametru. Se cauta parametrul AllowUsers. Daca e comentat, se decomenteaza sau daca lipseste se adauga si se adauga userul in dreptul parametrului. AllowUsers eT40Pkh2 sau varianta cu mai multi useri: AllowUsers eT40Pkh2 user2 user3 4. Schimbarea portului. Se schimba portul pe unul care nu este folosit. Exemplu 45753. Se cauta parametrul Port. Daca e comentat, se decomenteaza sau daca lipseste se adauga si se schimba 22 cu portul dorit. Port 45753 5. Setare timeout Se cauta parametrul ClientAliveInterval si ClientAliveCountMax. Daca sunt comentate, se decomenteaza sau daca lipsesc se adauga si se seteaza intervalul in secunde la ClientAliveInterval. Ex. 900 (15 min). Si si ClientAliveCountMax 0 ClientAliveInterval 900 ClientAliveCountMax 0 6. Instalare fail2ban Fail2ban este un tool care baneaza IP-urile care incearca sa se logheze prin SSH cu user/pass gresite. In functie de distributie: sudo apt-get install fail2ban sau sudo yum install fail2ban Se seteaza in /etc/fail2ban/jail.conf bantime = 600 maxretry = 3 (sau cum le doriti) /etc/init.d/fail2ban restart /etc/init.d/sshd restart Imbunatatiri se mai pot aduce dar acestea sunt setarile pe care le consider must have. Daca considera cineva ca am omis un "must have" e liber sa isi aduca contributia. Logarea pe server se va face in felul urmator: ssh eT40Pkh2@serverip -p45753
  2. Da, sigur. L-am reinstalat:)) O sa mai incerc odata cand am timp sa vad ce pot sa ii fac. O sa revin cu update daca gasesc ce anume il strica.
  3. M-am hotarat sa trec de la mv la instalare direct pe un laptop. Pe mv am adaugat in repository linkurile astea am dau un upgrade si toul a mers ok. Am incercat sa fac acelasi lucru si pe instalarea directa dar dupa ce s-au upgradat softurile nu mai ma pot loga decat in recovery mode deoarece primesc eroarea aceasta: Am crezut ca am stricat ceva eu ceva si am incercat o a doua instalare +upgrade dar am patit la fel. Se poate rezolva sau sa il folosesc fara upgrade? Folosesc versiunea 1.1.0 Mersi!
×
×
  • Create New...