Kirjoittaja Aihe: SSH ja SFTP-palvelin [wiki]  (Luettu 141233 kertaa)

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #80 : 14.09.06 - klo:13.11 »
Tänään on tullut näköjään pari murto yritystä jo. Mitäs nämä tarkoittaa?
Koodia: [Valitse]
Sep 13 10:02:08 tlp sshd[11720]: reverse mapping checking getaddrinfo for 200-232-23-132.customer.tdatabrasil.net.br failed - POSSIBLE BREAKIN ATTEMPT!

Sep 13 19:30:15 tlp sshd[12920]: Address 211.72.160.38 maps to tipnet.org.tw, but this does not map back to the address - POSSIBLE BREAKIN ATTEMPT!

tavallista kolkutteluahan tuo on, joskin osoitteen reverse mapping ei pelaa odotetusti, mikä voi tietty johtua spoofingista, mutta eipä sillä ole väliä... aivan samalla tavalla ne muutkin kolkuttelut ovat murtoyrityksiä vaikka niiden yhteydessä ei logissa niin lukisikaan.

Kaikenlaisia usernameja näköjään on koitettu, mutta onneksi ei ole sattunut oikeaa.
Pitää varmaan ruveta nostamaan vähän "turvatasoa" :)

no joo, jos käyttäjänimiä on vaikea arvata, niin se on jo pykälän verran turvallisempaa (joskin joku oli kai jo törmännyt matoon joka arvaili suomalaisilla nimillä). public key authenticationin kanssa homman pitäisi olla suht turvallista, vaikka käyttäjätunnuksenkin arvaisi oikein, sillä yhteys suljetaan silti heti, ellei oikeaa avainta tarjota samassa yhteydessä.

tietty jos kolkuttelut häiritsevät, niin ssh-palvelimen voi siirtää johonkin toiseen porttiin. madot yleensä yrittelevät vain tuota oletusporttia. aika harvoin minulle ainakaan on porttiskannauksia tullut.
Janne

t-key

  • Käyttäjä
  • Viestejä: 2
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #81 : 14.09.06 - klo:21.43 »
SSH serveri toimii mainiosti sisäverkossa. Mutta haluasin päästä siihen käsiksi myös ulkoapäin ja se ei nyt pelitä. Linukassa käytän Firestarteria josta portti 22 on auki. Lisäksi minulla on SCM7004VBR kytkin/dsl-reititin. Laitteesta olen disabloinut palomuurin ja avannut linukan ip:lle portin 22. Ulkoapäin en kuitenkaan saa yhteyttä ssh-serveriini. Osaisikohan joku auttaa minua tässä ongelmassa?

peran

  • Vieras
Re: SSH ja SFTP-palvelin
« Vastaus #82 : 16.09.06 - klo:00.16 »
Vielä yksi kysymys ssh:sta. Saakohan jollain käskyllä mountattua ssh:hon ?

Pystyn kyllä kiertämään ko. ongelmaa, mutta olisi kätevämpää, jos ko. olisi mahdollista.

Edit - latasin paketin sshfs, mutten taidoillani onnistunut mounttaamaan sillä.  :(
« Viimeksi muokattu: 16.09.06 - klo:00.18 kirjoittanut peran »

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #83 : 16.09.06 - klo:00.58 »
Vielä yksi kysymys ssh:sta. Saakohan jollain käskyllä mountattua ssh:hon ?

Pystyn kyllä kiertämään ko. ongelmaa, mutta olisi kätevämpää, jos ko. olisi mahdollista.

Edit - latasin paketin sshfs, mutten taidoillani onnistunut mounttaamaan sillä.  :(

Asmo Koskinen on kirjoittanut aiheesta HOWTO:n tänne foorumille:
http://forum.ubuntu-fi.org/index.php?topic=3938.0
Janne

jhss

  • Käyttäjä
  • Viestejä: 18
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #84 : 16.09.06 - klo:15.02 »
Terve,

Näkyykö KAIKKI ssh-palvelimelle kohdistetut koputtelut/murtoyritykset oletuksena /var/log/auth.log:ssa? XP:n puolella F-Secure ilmoittelee aina sillon tällön porttiin 22 kohdistetuista koputteluista, mutta Ubuntun lokissa ei näy yhtä ainutta. Niin ja käytössä on julkisen avaimen autentikointi.

 - J

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #85 : 16.09.06 - klo:15.12 »
Näkyykö KAIKKI ssh-palvelimelle kohdistetut koputtelut/murtoyritykset oletuksena /var/log/auth.log:ssa?

oletuksena kaikki kirjautumisyritykset ssh:n yli kirjataan sinne.

XP:n puolella F-Secure ilmoittelee aina sillon tällön porttiin 22 kohdistetuista koputteluista, mutta Ubuntun lokissa ei näy yhtä ainutta. Niin ja käytössä on julkisen avaimen autentikointi.

ehkä konettasi ei ole vielä "löydetty". voithan kokeilla itse logata joltain ulkopuoliselta koneelta omalle koneellesi ilman avainta ja katso tuleeko logiin mitään.
Janne

Tonde

  • Käyttäjä
  • Viestejä: 919
  • Feisty Fawn
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #86 : 04.10.06 - klo:02.43 »
Miten tuo käyttäjän tunnistus tapahtuisi pelkän salasanan suojaamana?

Saan yhteyden puttyllä,
voin syöttää käyttäjätunnuksen, mutta minkäänlaista salasanaa se ei hyväksy.

Muoks Putty yhdisti omaan ADSL purkkiini. Pääsin purkin tunnuksilla sisään.
« Viimeksi muokattu: 04.10.06 - klo:11.21 kirjoittanut Tonde »
Heitä hyväsit hitaudelle. Asenna ubuntu!

Marko

  • Käyttäjä
  • Viestejä: 63
  • Ubuntu 8.10
    • Profiili
    • MarkoKaartinen.net
Re: SSH ja SFTP-palvelin
« Vastaus #87 : 13.11.06 - klo:11.54 »
Miten on onnistuuko tuon AllowUsers kohdan toteuttaminen niin että se hakisi ne sallitut userit tiedostosta?
Tätä kohtaa tarkoitan:
Koodia: [Valitse]
AllowUsers janne mikk0 ninnnu
- Marko

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #88 : 13.11.06 - klo:20.12 »
Miten on onnistuuko tuon AllowUsers kohdan toteuttaminen niin että se hakisi ne sallitut userit tiedostosta?

minkälaisessa tapauksessa olisit ajatellut käyttäväsi tuota? tai siis miksi hyväksytyt käyttäjä pitäisi luetella erillisessä tiedostossa?
Janne

Marko

  • Käyttäjä
  • Viestejä: 63
  • Ubuntu 8.10
    • Profiili
    • MarkoKaartinen.net
Re: SSH ja SFTP-palvelin
« Vastaus #89 : 14.11.06 - klo:09.10 »
Siis tarkoitukseni on luoda skripti joka lisää käyttäjiä koneelle ja antaa tarvittaessa ssh:n kautta pääsyn.
Siksi ajattelin että olisi hyvä laittaa skripti luomaan käyttäjät erillisiin tiedostoon.
Mutta voiko tämän toteuttaa myös muulla tavalla? Muuten kuin käsin sorkkimalla aina tuota tiedostoa  8)
- Marko

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #90 : 14.11.06 - klo:09.40 »
Siis tarkoitukseni on luoda skripti joka lisää käyttäjiä koneelle ja antaa tarvittaessa ssh:n kautta pääsyn.
Siksi ajattelin että olisi hyvä laittaa skripti luomaan käyttäjät erillisiin tiedostoon.
Mutta voiko tämän toteuttaa myös muulla tavalla? Muuten kuin käsin sorkkimalla aina tuota tiedostoa  8)

luo joku ryhmä ssh:n käyttämistä varten (vaikka sitten sshusers), lisää luodut käyttäjät tähän ryhmän ja käytä ssh-palvelimen konffissa määrettää AllowGroups johon sijoitat tuon luomasi ryhmän.
Janne

Marko

  • Käyttäjä
  • Viestejä: 63
  • Ubuntu 8.10
    • Profiili
    • MarkoKaartinen.net
Re: SSH ja SFTP-palvelin
« Vastaus #91 : 14.11.06 - klo:09.46 »
Lähdin taas tapani mukaan ajattelemaan liian monimutkasesti tätä asiaa :D
- Marko

Risto H. Kurppa

  • Käyttäjä
  • Viestejä: 3024
  • Useita Kubuntuja ajossa.
    • Profiili
    • http://risto.kurppa.fi
Re: SSH ja SFTP-palvelin
« Vastaus #92 : 16.11.06 - klo:10.54 »
Vielä tähän liittyen: ilmainen xserver - softa windowsille jota kuulin asioista tietävän tahon mainostavan: Xming

http://freedesktop.org/wiki/Xming


r
UUSI UBUNTUN KÄYTTÄJÄ: SÄÄSTÄ AIKAASI LUKEMALLA  -> TÄMÄ <-

JJK

  • Käyttäjä
  • Viestejä: 359
  • Ubuntu Mate 22.04
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #93 : 22.11.06 - klo:08.39 »
SSH yhteydet toimii loistavasti avainten kans ja X-ohjelmiakin voi ajaa. Kiitos Jannelle hyvistä ohjeista.

Anopilla sattuu "joskus" :) olemaan hieman ongelmia Ubuntun kans. Ja puhelimessa on hiemen hankala selittää, että kirjoita osoiteriville, kun se kirjoittaa kuitenkin googlen hakuriville. Ja ihmettelee, kun ei täällä ole sellaista ??? mistä minä puhun. Tai jotain vastaavaa.  :)
Onko SSH:lla mahdollista nähdä mitä etäkoneen työpöydällä tapahtuu? Niin kuin VNC:ssä.

janne

  • Käyttäjä
  • Viestejä: 5150
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #94 : 22.11.06 - klo:20.42 »
Onko SSH:lla mahdollista nähdä mitä etäkoneen työpöydällä tapahtuu? Niin kuin VNC:ssä.

ei itsessään. ssh:n yli voi ajaa suoraan graafisia sovelluksia toiselta koneelta, mutta toisella koneella jo pyörivien sovellusten näyttäminen ei suoraan toimi. ssh:n kanssa voi kyllä käyttää myös vnc:tä. vnc-istunnon voi putkittaa turvallisesti internetin yli ssh-protokollan sisällä.
Janne

JJK

  • Käyttäjä
  • Viestejä: 359
  • Ubuntu Mate 22.04
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #95 : 22.11.06 - klo:22.11 »
vnc-istunnon voi putkittaa turvallisesti internetin yli ssh-protokollan sisällä.

Nyt muistinkin, että olen lukenut siitä jostain.

Ehkäpä täältä
http://forum.ubuntu-fi.org/index.php?topic=2634.msg47762

JJK

  • Käyttäjä
  • Viestejä: 359
  • Ubuntu Mate 22.04
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #96 : 28.11.06 - klo:00.11 »
Nyt sitten yritin Puttyllä ottaa yhteyttä toiseen koneeseen mutta logiin tupsahtaa tämä.
Koodia: [Valitse]
=~=~=~=~=~=~=~=~=~=~=~= PuTTY log 2006.11.27 21:18:31 =~=~=~=~=~=~=~=~=~=~=~=
Using username "xxx".
Unable to use key file "D:\xxxx\id_dsa" (OpenSSH SSH-2 private key)
No supported authentication methods left to try!

Samaisesta koneesta kyllä Ubuntulla pääsee. Mutta toi Windows  ???
Mikähän asetus Puttyssä on perseellään?

Nahjus

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #97 : 30.12.06 - klo:23.37 »
Mikäs mulla on ongelmana kun lisään uuden käyttäjän ja yritän siihen putyssä mennä niin se antaa kyllä tunnuksen kirjoittaa mutta mitään salasanaa se ei hyväksy?

Tonde

  • Käyttäjä
  • Viestejä: 919
  • Feisty Fawn
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #98 : 30.12.06 - klo:23.43 »
Mikäs mulla on ongelmana kun lisään uuden käyttäjän ja yritän siihen putyssä mennä niin se antaa kyllä tunnuksen kirjoittaa mutta mitään salasanaa se ei hyväksy?
Mulla oli ensimmäisellä kerralla sellanen vika, että yhdistäminen ssh:n kautta ei tapahtunutkaan koneelle, vaan ADSL-reitittimelle. Yritä reitittimen tunnuksilla sisään, jos pääsee, konfaa reitittimen asetukset kuntoon.

Toinen vaihtoehto, että olet estänyt tuon käyttäjän kirjautumisen konffitiedosotossa.
Heitä hyväsit hitaudelle. Asenna ubuntu!

Nahjus

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Re: SSH ja SFTP-palvelin
« Vastaus #99 : 30.12.06 - klo:23.50 »
Mikäs mulla on ongelmana kun lisään uuden käyttäjän ja yritän siihen putyssä mennä niin se antaa kyllä tunnuksen kirjoittaa mutta mitään salasanaa se ei hyväksy?
Mulla oli ensimmäisellä kerralla sellanen vika, että yhdistäminen ssh:n kautta ei tapahtunutkaan koneelle, vaan ADSL-reitittimelle. Yritä reitittimen tunnuksilla sisään, jos pääsee, konfaa reitittimen asetukset kuntoon.

Toinen vaihtoehto, että olet estänyt tuon käyttäjän kirjautumisen konffitiedosotossa.

Mulla ei kyllä ole reititintä. Tuo on kait vaan ihan normaali jakaja että saa useamman koneen samaan nettiin.