[Pomoc]Oko SSH!

Započeo htmostar, Decembar 01, 2012, 12:44:48 POSLE PODNE

prethodna tema - sledeća tema

0 članova i 3 gostiju pregledaju ovu temu.

Ovako imam VPS i koristim Centos 5 i sada na Swift Panel ima ono FTP i sad ja sam stavio da prikaze detalje za ftp login jer ne moze se sve uploadatat preko web ftp ali pogledao sam kad sam probao preko putty(ssh) login se na server sa korisnikom srv300 bilo je uspjesno i mogao sam brisat fajlove i napustat svoju home mapu preko cd komande i mogao sam brisat neke fajlove... E sada ja bi da samo jedna ip moze se login na SSH a to je 127.0.0.1 ali da ja mogu opet i na root... Probao sam da stavim da se ne moze prijaviti na srv300 account preko SSH ali onda ne radi start stop i restart funkcija...
Probao sam editat sshd_config i staviti:
ListenAddress 127.0.0.1
Ali i ja se dalje mogu login na srv300 preko svoje ip.
Probao sam i resetirati sshd preko service sshd restart.
Poslednja Izmena: Decembar 01, 2012, 12:46:14 POSLE PODNE od htmostar

BoboAgic

Ako tražiš support za hosting,javi PM

Citat: [VG] Tixa Mukic poslato Decembar 01, 2012, 12:57:40 POSLE PODNE
Ako tražiš support za hosting,javi PM
Ne trazim support tim samo ako znas pomozi mi oko ovog ako ne znas ne prikupljaj postove -_-

Citat: htmostar poslato Decembar 01, 2012, 12:44:48 POSLE PODNE
Ovako imam VPS i koristim Centos 5 i sada na Swift Panel ima ono FTP i sad ja sam stavio da prikaze detalje za ftp login jer ne moze se sve uploadatat preko web ftp ali pogledao sam kad sam probao preko putty(ssh) login se na server sa korisnikom srv300 bilo je uspjesno i mogao sam brisat fajlove i napustat svoju home mapu preko cd komande i mogao sam brisat neke fajlove... E sada ja bi da samo jedna ip moze se login na SSH a to je 127.0.0.1 ali da ja mogu opet i na root... Probao sam da stavim da se ne moze prijaviti na srv300 account preko SSH ali onda ne radi start stop i restart funkcija...
Probao sam editat sshd_config i staviti:
ListenAddress 127.0.0.1
Ali i ja se dalje mogu login na srv300 preko svoje ip.
Probao sam i resetirati sshd preko service sshd restart.

vidim da cak niti osnove ne znas... kakve veze ima ListenAddress sa blokiranjem sa koje se ip adrese moze logirati?
Vidim da radis sa vodiljom idem samo iskusavat pa mozda nesto i upali...

Ne dopustaj nikada ssh login nekom korisniku osim sebi, za ftp instaliraj ftp server i sa njim radi!

Citat: Dude poslato Decembar 01, 2012, 14:09:44 POSLE PODNE
Citat: htmostar poslato Decembar 01, 2012, 12:44:48 POSLE PODNE
Ovako imam VPS i koristim Centos 5 i sada na Swift Panel ima ono FTP i sad ja sam stavio da prikaze detalje za ftp login jer ne moze se sve uploadatat preko web ftp ali pogledao sam kad sam probao preko putty(ssh) login se na server sa korisnikom srv300 bilo je uspjesno i mogao sam brisat fajlove i napustat svoju home mapu preko cd komande i mogao sam brisat neke fajlove... E sada ja bi da samo jedna ip moze se login na SSH a to je 127.0.0.1 ali da ja mogu opet i na root... Probao sam da stavim da se ne moze prijaviti na srv300 account preko SSH ali onda ne radi start stop i restart funkcija...
Probao sam editat sshd_config i staviti:
ListenAddress 127.0.0.1
Ali i ja se dalje mogu login na srv300 preko svoje ip.
Probao sam i resetirati sshd preko service sshd restart.

vidim da cak niti osnove ne znas... kakve veze ima ListenAddress sa blokiranjem sa koje se ip adrese moze logirati?
Vidim da radis sa vodiljom idem samo iskusavat pa mozda nesto i upali...

Ne dopustaj nikada ssh login nekom korisniku osim sebi, za ftp instaliraj ftp server i sa njim radi!
Znam to i maki onaj ima isto problema sa time(tek smo danas to otkrili) ali ovaj swift panel on koristi jednog korisnika na primjer srv300 za ssh da upali server i za FTP a to ne mogu posebno namjestiti... Jedino sto mogu jest da sakrijem FTP login detalje ali ostane samo Web FTP a tu je zafrkano i teze za koristi... Probao sam da root upali server a ono drugo za FTP ali nece ni tako jer onda root-a koristi za FTP...
Samo bi htjeo da jedino root moze preko svake ip a ostali korisnici sa jedne posebne IP kao 127.0.0.1
Poslednja Izmena: Decembar 01, 2012, 14:25:00 POSLE PODNE od htmostar

Citat: htmostar poslato Decembar 01, 2012, 14:22:21 POSLE PODNE
Citat: Dude poslato Decembar 01, 2012, 14:09:44 POSLE PODNE
Citat: htmostar poslato Decembar 01, 2012, 12:44:48 POSLE PODNE
Ovako imam VPS i koristim Centos 5 i sada na Swift Panel ima ono FTP i sad ja sam stavio da prikaze detalje za ftp login jer ne moze se sve uploadatat preko web ftp ali pogledao sam kad sam probao preko putty(ssh) login se na server sa korisnikom srv300 bilo je uspjesno i mogao sam brisat fajlove i napustat svoju home mapu preko cd komande i mogao sam brisat neke fajlove... E sada ja bi da samo jedna ip moze se login na SSH a to je 127.0.0.1 ali da ja mogu opet i na root... Probao sam da stavim da se ne moze prijaviti na srv300 account preko SSH ali onda ne radi start stop i restart funkcija...
Probao sam editat sshd_config i staviti:
ListenAddress 127.0.0.1
Ali i ja se dalje mogu login na srv300 preko svoje ip.
Probao sam i resetirati sshd preko service sshd restart.

vidim da cak niti osnove ne znas... kakve veze ima ListenAddress sa blokiranjem sa koje se ip adrese moze logirati?
Vidim da radis sa vodiljom idem samo iskusavat pa mozda nesto i upali...

Ne dopustaj nikada ssh login nekom korisniku osim sebi, za ftp instaliraj ftp server i sa njim radi!
Znam to i maki onaj ima isto problema sa time(tek smo danas to otkrili) ali ovaj swift panel on koristi jednog korisnika na primjer srv300 za ssh da upali server i za FTP a to ne mogu posebno namjestiti... Jedino sto mogu jest da sakrijem FTP login detalje ali ostane samo Web FTP a tu je zafrkano i teze za koristi... Probao sam da root upali server a ono drugo za FTP ali nece ni tako jer onda root-a koristi za FTP...
Samo bi htjeo da jedino root moze preko svake ip a ostali korisnici sa jedne posebne IP kao 127.0.0.1

krivi pristup, kada pravite usere za ftp nemojte ih praviti kao superusere i problem rijesen...

Ne znam koji ftp server koristite, ali meni se pokazao proFTPd najbolji, jedino sto na njemu rucno morate pisati odobrenja...

Citat: Dude poslato Decembar 01, 2012, 14:52:57 POSLE PODNE
Citat: htmostar poslato Decembar 01, 2012, 14:22:21 POSLE PODNE
Citat: Dude poslato Decembar 01, 2012, 14:09:44 POSLE PODNE
Citat: htmostar poslato Decembar 01, 2012, 12:44:48 POSLE PODNE
Ovako imam VPS i koristim Centos 5 i sada na Swift Panel ima ono FTP i sad ja sam stavio da prikaze detalje za ftp login jer ne moze se sve uploadatat preko web ftp ali pogledao sam kad sam probao preko putty(ssh) login se na server sa korisnikom srv300 bilo je uspjesno i mogao sam brisat fajlove i napustat svoju home mapu preko cd komande i mogao sam brisat neke fajlove... E sada ja bi da samo jedna ip moze se login na SSH a to je 127.0.0.1 ali da ja mogu opet i na root... Probao sam da stavim da se ne moze prijaviti na srv300 account preko SSH ali onda ne radi start stop i restart funkcija...
Probao sam editat sshd_config i staviti:
ListenAddress 127.0.0.1
Ali i ja se dalje mogu login na srv300 preko svoje ip.
Probao sam i resetirati sshd preko service sshd restart.

vidim da cak niti osnove ne znas... kakve veze ima ListenAddress sa blokiranjem sa koje se ip adrese moze logirati?
Vidim da radis sa vodiljom idem samo iskusavat pa mozda nesto i upali...

Ne dopustaj nikada ssh login nekom korisniku osim sebi, za ftp instaliraj ftp server i sa njim radi!
Znam to i maki onaj ima isto problema sa time(tek smo danas to otkrili) ali ovaj swift panel on koristi jednog korisnika na primjer srv300 za ssh da upali server i za FTP a to ne mogu posebno namjestiti... Jedino sto mogu jest da sakrijem FTP login detalje ali ostane samo Web FTP a tu je zafrkano i teze za koristi... Probao sam da root upali server a ono drugo za FTP ali nece ni tako jer onda root-a koristi za FTP...
Samo bi htjeo da jedino root moze preko svake ip a ostali korisnici sa jedne posebne IP kao 127.0.0.1

krivi pristup, kada pravite usere za ftp nemojte ih praviti kao superusere i problem rijesen...

Ne znam koji ftp server koristite, ali meni se pokazao proFTPd najbolji, jedino sto na njemu rucno morate pisati odobrenja...
Ahaaa dobro probat cu proFTPd! Jer na ovaj swift panel podrzaje proFTPd i vsftpd... Probat cu to!