星期一, 10月 31, 2005

sshd的配置

加上ADSL,固定ip後,/var/log/auth.log就會有
Oct 31 13:47:53 localhost sshd[19236]: reverse mapping checking getaddrinfo for 82-194-78-76.hospedajeydominios.com failed - POSSIBLE BREAKIN ATTEMPT!
這樣的紀錄,真的是很麻煩。
所以想把ssh對外都關掉。

找到/etc/ssh/sshd_config中,有ListenAddress。不設定的話,是對所有的interface, address都收。所以改成
ListenAddress 10.3.2.77
ListenAddress 10.3.5.99
因為機器上有兩個有線網卡,一個無線。對內的都要收,所以社兩個ListenAddress,但是不是這樣:
ListenAddress 10.3.2.77 10.3.5.99
而是要分開設。所以要寫兩次。
設定後,自己ssh到ADSL的那個address去測試,已經連不通了。

OK

沒有留言:

張貼留言