staging.inyokaproject.org

Kleine Frage zur ListenAddress-Direktive in der sshd_config

Status: Ungelöst | Ubuntu-Version: Kubuntu 6.10 (Edgy Eft)
Antworten |

BlackJack

Anmeldungsdatum:
19. Februar 2006

Beiträge: 595

Da ich wlan benutze und eigentlich nur möchte, dass meine eigenen Rechner per SSH aufeinander zugreifen möchten (also nur innerhalb meine Netzwerks) würde ich die ListenAdress-Direktive in /etc/ssh/sshd_config verändern.

Allerdings weiß ich 1.) nicht genau, was sinnvoll wäre und 2.) was ich dafür schreiben muss.

Beispiel: Ich hatte mir folgendes gedacht:

ListenAddress 192.168.2.*

oder muss ich

ListenAddress 192.168.2.255

machen? Oder ist etwas völlig anderes viel sinnvoller?

Anmerkung: Die IPs meiner Rechner werden vom Router per DHCP vergeben.

Dank im Voraus,
BlackJack

otzenpunk Team-Icon

Avatar von otzenpunk

Anmeldungsdatum:
17. Oktober 2005

Beiträge: 8691

ListenAddress ist für was anderes da. ListenAddress benutzt man, um den Server nur auf bestimmten Schnittstellen lauschen zu lassen. Wenn du bspw. einen Linux-Rechner als Router benutzen würdest, könntest du z.B. mit ListenAddress 192.168.2.1 den sshd zwingen, nur auf der entsprechenden (internen) Schnittstelle mit der IP 192.168.2.1 zu laufen, und nicht bspw. auf dem PPP-Device, dass zum Internet hin zeigt.

Was du meinst, kann man nicht über die sshd_config regeln, aber über die Dateien /etc/hosts.allow und /etc/hosts.deny. In deinem privaten Netz mit 192.168er Adressen ist das aber gar nicht nötig, weil diese (privaten) Adressen von außen überhaupt nicht erreichbar sind. (Siehe auch Personal_Firewalls#head-eedcde2cd003c001141b4cdccfcb228ef83cce5d.)

Antworten |