[완료]ssh 에서 publickey 접속 제한 두기.
글쓴이: foxiii / 작성시간: 월, 2007/07/16 - 11:32오전
먼저 A,B의 서버가 있다고 봅니다.
rsync ssh 를 사용하기 위하여 패스워드가 없는 public key를 만들고 등록 하였습니다.
하지만, 이 계정의 public key 는 A,B 양 서버에서만 접속이 가능하도록 제한을 두고 싶습니다.
이를 위하여 man 페이지도 확인해 보았으나 이렇다할 결론이 안 나는 상태이네요.
도와주십시요 ^^
Forums:
이게 정석인지는 모르겠습니다만...
hosts.allow랑 hosts.deny를 이용해서,
접속을 막아버리면, ssh나 sftp는 A, B서버에서만 접속할 수 있지 않을까요?
xinetd를 사용하신다면..
xinetd를 사용하신다면 only_from 을 이용하면 됩니다.
iptables를 이용해도 되겄지요..
-------------------------------------------------------------------------------------------
생각은 지나가던 개새끼도 하지.. 실천하는건?? 나도 할수있지...
-------------------------------------------------------------------------------------------
이놈의 IT 생활... 실증나고 짜증나고...
근데 왜 맨날 it관련 소식만 보고 ;;; 님휘
음 그 방식은...
지금도 계속 고민 중인데요.. ^^
A,B 는 서로 접속할때 암호 없이 접속 합니다. ((rsync로 스케쥴 자동 백업을 위해서))
하지만, 제 윈도우 클라이언트에서는 공개키 없이 직접 패스워드 입력해서 접속을 해도 상관 없네요.
그래서, A,B,제 윈도우 이렇게 세개의 iptables 로 열거나 hosts.allow 에서 허락 하면 될 듯 합니다. ^^
queryman, iptables 님의 답변을 바탕으로 잘 해결 되었습니다. ^^ 감사합니다.~
도움이 되었다니 다행이네요 ^^
저건.. 좀 트릭을 이용한 방법이고..
일반적??? 으로는 잘 사용안하지만 보안설정시 가끔 애용하고있는 방법인데 이거 사용해 보세요..
access.conf 를 사용한 방법인데..
용도에 부합하지 않을까 생각되네요...
-------------------------------------------------------------------------------------------
생각은 지나가던 개새끼도 하지.. 실천하는건?? 나도 할수있지...
-------------------------------------------------------------------------------------------
이놈의 IT 생활... 실증나고 짜증나고...
근데 왜 맨날 it관련 소식만 보고 ;;; 님휘
pam 을 이용하는
pam 을 이용하는 방법도 있습니다.
아래 예가 있구요. 실제 로컬 파일들을 열어보면 자세하게 주석이 달려 있습니다.
http://www.cyberciti.biz/tips/openssh-root-user-account-restriction-revisited.html
$Myoungjin_JEON=@@=qw^rekcaH lreP rehtonA tsuJ^;$|++;{$i=$like=pop@@;unshift@@,$i;$~=18-length$i;print"\r[","~"x abs,(scalar reverse$i),"~"x($~-abs),"]"and select$good,$day,$mate,1/$~for 0..$~,-$~+1..-1;redo}
^^
이방법이 제가 말한 방법입니다.
좋은 방법이죠 ^^
-------------------------------------------------------------------------------------------
생각은 지나가던 개새끼도 하지.. 실천하는건?? 나도 할수있지...
-------------------------------------------------------------------------------------------
이놈의 IT 생활... 실증나고 짜증나고...
근데 왜 맨날 it관련 소식만 보고 ;;; 님휘
댓글 달기