[+]SSH i Firestarter

Konfiguracja serwerów, usług, itp.
WuWu84
Posty: 4
Rejestracja: 17 grudnia 2007, 22:01
Lokalizacja: Polska B

[+]SSH i Firestarter

Post autor: WuWu84 »

Mam problem z ssh, a właściwie z sshd. Otóż działa na moim kompie (ssh localhost), czy też z przez putty z komputera sieci lokalnej. Natomiast gdy wyjechałem na weekend i chciałem się połączyć do mojego komputera przez putty z laptopa: Network Error-connection timed out. Po powrocie sprawdziłem konfiguracje i poprosiłem znajomego aby spróbował połączyć się z moim komputerem i tu znów putty zwrócił ten sam komunikat.

W Firestarterze otwarty port dla SSH dla wszystkich. Zresztą w zakładce events nie informuje o zablokowaniu jakiegoś pakietu w czasie gdy się łączyłem. W dokumentacji sshd wyczytałem że domyślnie nasłuchuje na wszystkich ip. Dla pewności ustawiłem mu nasłuch na moje zewnętrzne ip, niestety bez rezultatu.

Spotkał się ktoś z taką sytuacją?
tomii
Junior Member
Posty: 687
Rejestracja: 21 października 2007, 13:27

Post autor: tomii »

w configu ssh jest opcja mówiąca o dostępie z netu.
miras_w
Beginner
Posty: 199
Rejestracja: 13 czerwca 2007, 19:32
Lokalizacja: Wejherowo

Post autor: miras_w »

Myślę ze firestarter nie działa prawidłowo. Wyczuść tablice iptables

Kod: Zaznacz cały

iptables -F 
iptables -X 
Przeładuj firestartera. Mhm w przyszłości nie udostępniaj całej sieci twojego ssh.
Pozdrawiam.
salmon
Beginner
Posty: 296
Rejestracja: 12 października 2007, 23:28
Lokalizacja: Gliwice/Bielsko-Biała

Post autor: salmon »

miras_w pisze:Mhm w przyszłości nie udostępniaj całej sieci twojego ssh.
Dlaczego nie?
Po to chyba jest, żeby sie bezpiecznie z kompem łączyć z całej sieci. Jak bardzo się boisz to użyj fail2ban dla lepszej ochrony, albo czegoś podobnego.
WuWu84
Posty: 4
Rejestracja: 17 grudnia 2007, 22:01
Lokalizacja: Polska B

Post autor: WuWu84 »

Okazało się że wina wcale nie leży po stronie konfiguracji SSHD, czy Firestartera. Lecz providera który wbrew deklaracji że wszystkie porty są otwarte, najwyraźniej zablokował niektóre.

Po zmianie portu nasłuchu SSHD działa na obu interfejsach.

Dzięki za poświęcony czas.
ODPOWIEDZ