999 читали · 11 месяцев назад
Трюки и магия SSH. DevOps точно так умеют, ну и избранные сетевики и безопасники! (часть 1)
Привет, дорогой читатель! Я не мог пройти стороной такую тему как SSH. Не по части шифрования, не по части почему SSH, а не TELNET. Все это очевидно и скучно. Многие инженеры* используют SSH в своей работе. Но далеко не все осведомлены в том какой это мощный и гибкий сетевой инструмент, позволяющий быстро развернуть безопасный канал связи в любой нестандартной ситуации. *Под инженерами я подразумеваю: системных/сетевых администраторов, DevOps(Net) инженеров, специалистов по ИБ, разработчиков (в большей...
06:44
1,0×
00:00/06:44
49,1 тыс смотрели · 3 года назад
6 месяцев назад
Настройка SSH для неумных с портом 2222 и запретом устройства через iptables.
установка пакета Apt install openssh-server заходим в конфиг nano /etc/ssh/sshd_config раскомментить порт и поставить 2222 Systemctl enable sshd Systemctl status sshd Systemctl restart sshd На роутере iptables -t nat -A PREROUTING -d (айпишник устройства) -p tcp --dport 22 -j DNAT --to-destination (айпишник устройства)): iptables -t nat -A OUTPUT -d (айпишник устройства) -p tcp --dport 22 -j DNAT --to-destination (айпишник устройства): (чтобы подключалось с 22 порта) netfilter-persistent save Ssh имя@айпи -p 22 ДЛЯ...