Pages : 1
#1 Le 25/02/2008, à 20:33
- K20
Accès SSH par URL
Bonjour à tous !
Voilà, je voudrais "protéger" l'accès à mon serveur par SSH en autorisant qu'un accès par l'IP du serveur ou par l'accès à une url bien spécifique (ssh.dns.com).
Je voudrais savoir si c'est possible de faire ça ou pas, car je n'ai pas trouvé d'infos dessus
Merci d'avance !
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#2 Le 25/02/2008, à 20:50
- v4np13
Re : Accès SSH par URL
Salut,
Pour ce faire, il te faut un dyndns et paramétrer dans le routeur:
-enregistrer le dyndns
-le rediriger vers le bon PC du réseau s'il y en a plusieurs
-ouvrir le port entrant 22 sur le routeur et le rediriger vers le même PC (fermer les autres ports par la même occasion)
-installer SSH
-et finalement tester.
Good luck
Dernière modification par v4np13 (Le 25/02/2008, à 20:55)
http://www.vanpie.be/
BOINC: compute for science (Alliance francophone)
Hors ligne
#3 Le 25/02/2008, à 20:50
- B@rtounet
Re : Accès SSH par URL
oui bien sur...
au passage ssh.dns.com n'est pas une url mais un nom dns
sinon tu crée les regles que tu veux avec iptables
Hors ligne
#4 Le 25/02/2008, à 21:50
- K20
Re : Accès SSH par URL
Quand je parlais d'URL je parlais d'un truc du genre http://svn.mon_domaine.com hein (j'avais pris dns au pif)
Sinon v4np13 tout ça est déjà fait la machine est un serveur dédié qui n'est accessible que par SSH et qui possède une IP fixe ^^
Je possède un nom de domaine, sur lequel je peux ajouter des sous domaines et je voudrais que seulement l'un des sous domaines permettent d'accéder à la connection au SSH (donc accès sur port 22 seulement pour ce sous domaine ou une config dans le démon SSH)
Avec iptables on peut resteindre l'accès à un port en fonction d'une URL ?
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#5 Le 25/02/2008, à 22:00
- Soulearth
Re : Accès SSH par URL
Iptable est extrêmement configurable, tu pourra mettre une IP d'émission, de destination, un port spécifique, une IP réseau, un protocole (UDP, TCP). Par contre attention un nom de domaine n'est pas une URL. une url c'est http://svn.mon_domaine.com et le nom de domaine c'est mon_domaine.com uniquement.
Hors ligne
#6 Le 25/02/2008, à 23:20
- K20
Re : Accès SSH par URL
Je sais t'en fais pas ^^ (en plus je l'ai marqué dans mon message juste en dessous)
Bon ba je vois ça cette nuit et je vous tiens au courant, merci !
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#7 Le 26/02/2008, à 12:52
- K20
Re : Accès SSH par URL
Bon, j'ai pas vu une quelquonque notion de restriction par une URL entrante dans iptables
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#8 Le 26/02/2008, à 15:09
- B@rtounet
Re : Accès SSH par URL
je ne sais pas si ca marche avec un nom dns, mais pkoi tu n'utilise pas l'ip? si c'est une ip dynamique fait comme moi, dans ton script tu fait une requete soit en passant par du dig du nslookup ou plus simplement par un ping en parsant juste l'info qui t'interesse.
ipfree.fr=$(ping -c1 free.fr | grep time | sed -n 1p | cut -d"(" -f2 | cut -d")" -f1)
Ca te donne l'ip que tu peux après utiliser dans tes regles iptables en utilisant cette variable
Hors ligne
#9 Le 26/02/2008, à 15:17
- K20
Re : Accès SSH par URL
Ba non justement, j'ai un serveur accessible qu'en SSH donc je dois pouvoir y accéder de partout et le but est vraiment de pouvoir y accéder qu'avec une adresse bien spécifique du type ssh.mon_domaine.com
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#10 Le 26/02/2008, à 15:22
- B@rtounet
Re : Accès SSH par URL
je pige pas...
désolé..
comme tu dis si tu y accède de partout ca sera pas toujours la meme ip alors que par definition ton nom dns pointera toujours vers une IP
Hors ligne
#11 Le 26/02/2008, à 15:25
- K20
Re : Accès SSH par URL
Ba oui mon serveur possède une IP fixe mais je vois pas ce que je peux en faire de lIP de mon serveur ? oO
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#12 Le 26/02/2008, à 15:35
- B@rtounet
Re : Accès SSH par URL
je te parle pas de l'ip de ton serveur, je te parle des différentes IP avec lequelles tu te connectera sur ton serveur... si tu me dis que tu te connectes de différents endroits il te faudra accepter les différentes adresses ip par iptables
Hors ligne
#13 Le 26/02/2008, à 15:39
- K20
Re : Accès SSH par URL
Mais je les connais pas toutes les IP moi je peux me connecter d'un peu n'importe où sur mon serveur
Le coup de ma restriction j'ai juste pour faire plus sympa et que ça soit moins bordélique si un jour y a d'autres personnes que moi qui accèdent au serveur en SSH
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#14 Le 26/02/2008, à 15:40
- B@rtounet
Re : Accès SSH par URL
dans ce il vaut mieux que tu regarde du coté clé publique clé privé..
Hors ligne
#15 Le 26/02/2008, à 15:43
- K20
Re : Accès SSH par URL
Pour une restriction par adresse ou pour le multi-utilisateur ?
Si c'est pour le multi oui, mais le but de ce que je cherche à faire c'est plus pour faire "joli" que pour faire un vrai système de sécurisation
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#16 Le 26/02/2008, à 15:44
- guiguix
Re : Accès SSH par URL
Salut à tous,
C'est vrai que c'est pas clair comme demande. Tu veux quoi au juste K20 ?
1) Limiter l'accès au ssh de ton serveur à une machine donnée (genre tu ne peux le faire que depuis le PC de ta maison) ? --> règle iptables sur ton serveur
2) Pouvoir accéder de partout à ton serveur en tapant un truc du genre "ssh monserveur.mondomaine.tld" au lieu de "ssh 123.123.123.123" ? --> dans ce cas il faut que tu achètes un nom de domaine et que, connaissant l'adresse ip de ton serveur, tu fasses un entrée DNS (A record) qui va associer ton nom de domaine (ou un sous-domaine comme "monserveur.mondomaine.tld) à l'adresse IP de ta machine.
J'espère avoir répondu à ta question.
HP Pavilion dv1160ea - Ubuntu 7.10
Hors ligne
#17 Le 26/02/2008, à 15:50
- seb0uil
Re : Accès SSH par URL
Salut,
Si je ne me trompe pas, ce qu'il attend est une sorte de virtual host pour ssh
en associant
ssh.mondomaine.tld a la bonne adresse ip (de même que *.mondomaine.tld) par exemple, mais que seul ssh ssh.mondomaine.tld puisse se connecter...
J'ai regardé du coté de sshd_config, il existe la possibilité de filtrer sur ListenAddress, mais cela ne résoud pas le pb, puisqu'il filtre sur l'adresse ip, et non sur un éventuel sous domaine..
Dernière modification par seb0uil (Le 26/02/2008, à 15:50)
Hors ligne
#18 Le 26/02/2008, à 15:56
- K20
Re : Accès SSH par URL
C'est bien ça seb0uil
Je possède un nom de domaine (mon_domaine.com) déjà et un sous domaine associé (ssh.mon_domaine.com)
Mon souhait et de faire en sorte que la connexion au serveur en SSH soit possible que en tapant
ssh ssh.mon_domaine.com
Et nom pas juste le nom de domaine ou l'IP du serveur
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#19 Le 26/02/2008, à 16:48
- guiguix
Re : Accès SSH par URL
Je vois pas l'intérêt d'empêcher les gens d'utiliser l'IP de ta machine s'ils le veulent. Je parie fort que tout le monde retiendra plus facilement l'entrée DNS associée.
Et je pense que tu ne pourras rien faire puisque je pense que quand tu tapes "ssh serveur.mondomaine.tld" la première chose qui est faite c'est de résoudre "serveur.mondomaine.tld" en adresse IP, avant même de savoir s'il y a un serveur ssh dessus.
T'es en train de te prendre la tête pour pas grand chose à mon avis.
HP Pavilion dv1160ea - Ubuntu 7.10
Hors ligne
#20 Le 26/02/2008, à 16:49
- K20
Re : Accès SSH par URL
Mouai ok tanpis ^^
Si par hasard un jour je trouve je posterais ici, et si quelqu'un à une idée je suis preneur
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
#21 Le 26/02/2008, à 17:24
- B@rtounet
Re : Accès SSH par URL
lol en fait je comprend toujours pas... maintenant j'ai l'impression qu'il veut seulement associer l'ip de son serveur dédié à un nom de domaine ...
Dans ce cas quel est le probleme.. il te suffit de rajouter une entreé dans ton DNS
Hors ligne
#22 Le 26/02/2008, à 17:26
- K20
Re : Accès SSH par URL
Tu t'embrouilles, ça je sais faire ^^ relis ce qu'à dit seb0uil, je peux pas t'expliquer plus clairement
Président de l'association PC-Shows : tout sur le tuning PC
Smiliesworld : base de smileys en tout genre !
Dictionnaire des expressions personnelles
Ubuntu 8.10 sur fixe et portable - Ubuntu EEE sur Eee PC 901
Hors ligne
Pages : 1