Sie sind nicht angemeldet.

Neo23X0

Fortgeschrittener

  • »Neo23X0« ist männlich
  • »Neo23X0« ist der Autor dieses Themas

Beiträge: 322

Beruf: IT Consultant

  • Nachricht senden

1

24.11.2007, 12:22

SFTP und SSH Zugang

Ein Bekannter von mir bietet einen SFTP Zugang an.
An seinem server ist Port 21 und Port 22 offen. Port 21 meldet "ProFTPd" und Port 22 "tcpwrapped".
Ich sagte zu ihm, dass ich glaube, dass sich die FTP-Benutzer auch per SSH anmelden könnten. Er verneint das.
Ist das so, dass ein dort verwendeter Benutzer auch gleichzeitig SSH Zugang zum System hat? Was besagt das "tcpwrapped"?

Danke für eure Hilfe!


Gruß Neo23x0

guru@linux:~> who I grep -i blonde I talk; cd ~;
wine; talk; touch; unzip; touch; strip; gasp; finger;
mount; fsck; more; yes; gasp; umount; make clean; sleep;

tierralinda.de

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

2

24.11.2007, 12:28

RE: SFTP und SSH Zugang

Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Neo23X0

Fortgeschrittener

  • »Neo23X0« ist männlich
  • »Neo23X0« ist der Autor dieses Themas

Beiträge: 322

Beruf: IT Consultant

  • Nachricht senden

3

24.11.2007, 13:04

Ok - der Wrapper kann den Zugriff IP-mäßig beschränken und lokale Kommandos eingrenzen.

Ein

# /etc/hosts.allow
sshd : ALL

# /etc/hosts.deny
ALL : ALL

beschränkt den Zugriff auf den SSHD.

Ist dann bei meinem Freund der Zugriff auf den FTP-Dienst (Tunnel per SSL geschützt) beschränkt? wahrscheinlich schon. Ist er dann auch anfällig für Exploits, die den SSHD betreffen?

Gut - danke - habs jetzt.

guru@linux:~> who I grep -i blonde I talk; cd ~;
wine; talk; touch; unzip; touch; strip; gasp; finger;
mount; fsck; more; yes; gasp; umount; make clean; sleep;

tierralinda.de

Thema bewerten