Serwer VPS jak ominąć filtr po adresie IP

Instalacja i konfiguracja oprogramowania sieciowego.
detmold
Piegowaty Guziec
Piegowaty Guziec
Posty: 20
Rejestracja: 16 sty 2010, 18:20
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Kontakt:

Serwer VPS jak ominąć filtr po adresie IP

Post autor: detmold »

W sieci osiedlowej miałem na routerze statyczny adres IP, który nie zmieniał się przez 3 lata aż tu wczoraj się zmienił :twisted:
Na serwerze VPS (ubuntu 12.04) ustawiłem sobie ze względów bezpieczeństwa filtrowanie po adresie IP w plik etc/hosts.alllow :

Kod: Zaznacz cały

sshd : 127.0.0.1 : allow
sshd : xxx.xxx.xx.xx : allow
sshd : ALL : deny
Wszystkie pliki mogę oglądać z poziomu klienta FTP - user ten jednak nie ma prawa do zapisu (po za katalogami ze stronami www)

Potrzebuję dostępu do konsoli albo do edycji plików na serwerze...
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Re: Serwer VPS jak ominąć filtr po adresie IP

Post autor: jacekalex »

Na vps się robi serwer ssh z autoryzacją kluczem kryptograficznym RSA, DSA albo ECDSA,
i człowiek jest zabezpieczony na wypadek podobnego przypału.
A na razie lepiej spytaj, czy mogą Ci dać stary adres IP w tej sieci osiedlowej.
Jeśli nie, to będzie trzeba inaczej kombinować.

Na przyszłość w ogóle zamiast adresów IP zainteresuj się uwierzytelnianiem kryptograficznym, jest standard X509, jest PKCS12, są klucze ssh i vpn, jest też ze sto innych możliwości. :twisted:
Ostatnio zmieniony 30 lis 2013, 18:24 przez jacekalex, łącznie zmieniany 1 raz.
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
Awatar użytkownika
ethanak
Wygnańcy
Posty: 3054
Rejestracja: 04 gru 2007, 13:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Lokalizacja: Bielsko-Biała
Kontakt:

Re: Serwer VPS jak ominąć filtr po adresie IP

Post autor: ethanak »

a jak będziesz kombinować?
jeśli na serwerze jest zainstalowany expect, można w jakimś Produkcie Horego Programisty napisać skrypcik przekazujący hasło do

Kod: Zaznacz cały

sudo rm /etc/hosts.allow
czy czegoś podobnego. jeśli są szczątki x11 (np. działający xterm) to w ogóle nie ma problemu...
gorzej jak nie ma.
Кто жопой родился, чижиком не помрёт
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4707
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Re: Serwer VPS jak ominąć filtr po adresie IP

Post autor: jacekalex »

ethanak pisze:a jak będziesz kombinować?
jeśli na serwerze jest zainstalowany expect, można w jakimś Produkcie Horego Programisty napisać skrypcik przekazujący hasło do

Kod: Zaznacz cały

sudo rm /etc/hosts.allow
czy czegoś podobnego. jeśli są szczątki x11 (np. działający xterm) to w ogóle nie ma problemu...
gorzej jak nie ma.
Jest jeszcze pomoc techniczna, która za koszt 1 roboczogodziny usunie ten pliczek.
Koszt lamerstwa w tym przypadku wyniesie jakieś 100+VAT. :twisted:
Oczywiście zależy, która serwerownia, bo jeśli jakaś u brytoli czy helmutów, to może być drożej. :twisted:

Ciekawe też, kto stawiał ten serwer, bo fachowiec raczej nie pakowałby jednego adresu IP do host.allow, tylko zostawił jakąś drogę zapasową, np SSH czy Webmin. :twisted:

Pozdro
:craz:
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
Awatar użytkownika
ethanak
Wygnańcy
Posty: 3054
Rejestracja: 04 gru 2007, 13:19
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86
Lokalizacja: Bielsko-Biała
Kontakt:

Re: Serwer VPS jak ominąć filtr po adresie IP

Post autor: ethanak »

e tam drożej - będzie stówka tylko w ichniejszej walucie.
do tego dochodzi czas reakcji admina - czyli jeśli nie masz wykupionego serwisu to jakieś 7 dni roboczych ;)
Кто жопой родился, чижиком не помрёт
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości