Ho un piccolo serverino con su slackware 10.1 dove ho installato il protocollo ssh.
Vorrei sapere come configurare entrambi per accedere al serverino dall'esterno via internet.
GRAZIE
Moderatore: Staff







allora per cominciaredanys ha scritto:Scusami se sn stato poco chiaro...
Al momento ho solo installato il protocollo ssh.
Adesso, io nn riesco a configurare il servizio e vorrei una mini guida su cm fare.
Il mio è un ip statico.
un ultima domanda qual'è la differenza tra connessione utente oppure a chiave rsa?


allora ti serve il supporto al protocollo IPoAC (anche noto come wi-fly):danys ha scritto: In altre parole accedere all'interno del serverino da un altro computer nn collegato in rete.


infatti non cè nulla di complicato veramente... Solo bisogna rendere almeno un pochino sicuro il sitema sopratutto se si accede da pc collegati in reteaLvArO ha scritto:da quello che ho capito io, sembra tutto meno complicato.
installato ssh, lo avvi sul server (ti consiglio solo di cambiare la porta 22 con un altra)
poi se il pc della scuola è windows ti scarichi Putty.
metti ip del server porta di ssh e ti connetti, tutto qui.


per quello che ne so, hai abilitato l accesso al server dei pacchetti con il tag syntgmx ha scritto:Approfitto della discussione per chiarire un dubbio che ho al riguardo:
tempo fa dovevo fare port forwarding su un router/firewall d-link per ssh verso un server.
Abilitando dall'interfaccia del router solo la porta 22 non riuscivo a connettermi poi mi sono accorto che c'era un'opzione (chiamata ssh-in) abilitando la quale poi riuscivo a connettermi al server. Spulciando sul manuale ho visto che in quel modo si abilitava il "syn relay".
Qualcuno saprebbe dirmi di cosa si tratta?

Non è così navajo!navajo ha scritto:per quello che ne so, hai abilitato l accesso al server dei pacchetti con il tag syntgmx ha scritto:...Spulciando sul manuale ho visto che in quel modo si abilitava il "syn relay".
Qualcuno saprebbe dirmi di cosa si tratta?
scusami ma non so esprimermi in termini più tecnici
EDIT: logicamente accetti solo quelli destinati alla porta 22

Grazie mille del chiarimento, non potevi essere più chiaro.spina ha scritto: Non è così navajo!
Tra i vari tipi di attacchi DoS (Denial of Service) ne esiste uno chiamato SYN Flood. In pratica, in una connessione TCP avviene il cosidetto three way handshake (la stretta di mano a tre vie) che funziona grosso modo cosi:
- Il client invia un pacchetto TCP con il flag SYN=1 (i tag non c'entrano niente a questo livello), più altri parametri.
- Il server invia al client un pacchetto TCP con il flag SYN=1, più altri parametri (questo viene anche chiamato SYN/ACK).
- Il client invia al server un pacchetto TCP con il flag SYN=1, più altri parametri.
Da questo momento in poi, la connessione è stabilita è il flag SYN sarà sempre a 0.
Un client che effettua un attacco SYN Flood, invia continuamente pacchetti TCP al server con:
- indirizzo IP fasullo
- flag SYN=1
quindi il server, per ogni pacchetto:
- crea una struttura in memoria associata alla possibile richiesta di connessione
- invia il pacchetto TCP con SYN=1
però questo pacchetto non riceverà mai risposta, dato che l'indirizzo è fasullo.
Il Syn Relay è una tecnica di divesa per il server che implica l'uso di un firewall tra server e client. In pratica il three way handshake si trasforma in questo modo:
- Il client invia al server un pacchetto TCP con il SYN=1
- Il pacchetto in realtà è bloccato dal firewall il quale si occupa lui di spedire al client il pacchetto con SYN=1
- se il client risponde al SYN del firewall
* il firewall invia al server il primo pacchetto speditogli dal server
* il server spedisce il pacchetto con SYN=1 al firewall
* il firewall spedisce al server il pacchetto di risposta
Questo fa si che il server gestisca solo connessioni con client reali.
Se il firewall, come in questo caso è un ruoter, la tecnica è assai efficace (a meno di non fare il SYN Flood al router).
Spina