Avatar billede webmasterdk Praktikant
23. september 2004 - 14:12 Der er 9 kommentarer og
1 løsning

Opsætte flere porte på sshd og proftpd

Hejsa
Jeg skal bruge muligheden for at min ssh og proftp server kører på nogle flere porte end standard.
Hvordan sættes det op?

// Mvh Jens
Avatar billede fsconsult.dk Nybegynder
23. september 2004 - 14:15 #1
sshd ændrer du i /etc/ssh/sshd_config

du har sikkert flg stående:
Port 22

du kan tilføje flere af dem:

Port 22
Port 5050
Port 6060
Avatar billede webmasterdk Praktikant
23. september 2004 - 14:33 #2
gælder dette også for ftp'en?
Avatar billede fsconsult.dk Nybegynder
23. september 2004 - 14:54 #3
kender ikke proftp config.
Avatar billede langbein Nybegynder
23. september 2004 - 22:29 #4
Tror ikke fpt server kan kjøre noe annet enn standard porter pga helt spesiell måte å kommunisere på.

fsconsult.dk -> Man kan altså kjøre ssh på den port som man ønsker ??

Vi hadde en diskusjon om ssh tunelling for litt siden og der var i grunnen konklusjonen den at man kan kjøre de aller fleste porter og typer av trafikk via ssh tunneling (dog minus enkelte, for eksempel ftp, vil jeg regne med.

Den ene begrensning var i grunnen den at klienten måtte ha "fri sikt ut" til port 22. Man kan altså også kjøre ssh tunnellene ut gjennom for eksempel port 80, dersom man ønsker det !!?? (Da er det i så fall ikke mange mulige forhindringer igjen.)
Avatar billede webmasterdk Praktikant
23. september 2004 - 22:46 #5
langbein > ssh virker fint igennem andre porte ;)
en af mine venner kører fint ftp på port 22(windows maskine) da port 21 er spærret på min arbejds plads.
derfor ønsker jeg at bruge en anden port..
Men idag fik vores overordnede et magt flip, da han fik et nyt firewall script...
til sidst havde han spærret for stort set alt trafik... inkl. port 80...
Avatar billede langbein Nybegynder
23. september 2004 - 22:50 #6
Avatar billede fsconsult.dk Nybegynder
24. september 2004 - 07:57 #7
langbein> ssh kører fint på hvilken port(e) man måtte vælge.  selv har jeg normalt defineret en ekstra port, da man kan have problemer med at komme forbi evt. firewalls hvis man er ude i byen, og skal have forbindelse hjem.
Avatar billede oz2kas Nybegynder
23. november 2004 - 18:31 #8
Hvis der er blevet lukket for næsten samtlige porte, gætter jeg på at han har en mening med det :-)

Et løsningsforslag kunne være at smide ssh på en åben port (80 eksempelvis) eller analysere jeres netværk.
Har i intern dns, hvis ikke, kan det jo være at port 53 får lov at komme ud også (evt. kun UDP, og da er man lige vidt igen).

Når/hvis du får ssh'en op at køre, kan du med fordel bruge Secure Copy fremfor ftp. Du får krypteret trafik samt passwords hvor det med ftp bliver sendt i cleartext.
Noget andet er at du mere eller mindre kan få tilgang til samtlige porte når først du har en ssh til en extern maskine, dette kunne dog igen være noget din chef ville undgå for ikke at skabe unødig trafik, eller grundet retningslinier fra evt. bestyrelse.

Jeg ville dog mene at korrekt coaching af medarbejdere er bedre end at hæmme dem.

Se om du kan få en ssh ud, og forward porte der igennem.
Avatar billede webmasterdk Praktikant
23. november 2004 - 18:42 #9
Hejsa
Ja, fik ssh op, på netop port 53...
dog stadig ikke lykkedes for mig at få ftp op på flere porte samtidig...
men fsconsult.dk får da lige point for ssh delen :)
Takker for hjælp alle sammen ;)
Avatar billede oz2kas Nybegynder
23. november 2004 - 18:55 #10
Hvordan har du prøvet at få den til at køre på flere porte?

Jeg er ikke sikker på hvordan det gøres med purftpd, men du burde kunne angive hvilken konfigurationsfil du vil bruge, og blot lave en kopi af din nuværende konf, ændre porten, og starte en ekstra deamon.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester