Zvoni
Erfahrenes Mitglied
Sieht gut aus.
Hätte nur 2 Bemerkungen (die jetzt aber mit "Sicherheit" nur bedingt was zu tun haben):
1) in der sshd_config hast du deine "AllowUsers"-Klausel mit Name und IP --> dir ist klar, das funktioniert nur, wenn der Rechner, von welchem du einloggst eine statische IP hat? Wenn du DHCP hast lass die IP weg.
Dir ist bekannt, dass du in der sshd_config auch per Gruppe (Bsp. SSHUSERS) erlauben/verweigern (anstatt per User) kannst?
2) Deine Modifikation für sudoers. Bin kein Freund von expliziten Rechtevergaben per Username (siehe auch Punkt 1). Hätte jetzt eher auf Gruppenebene (Bsp. Gruppe WHEEL bzw. einfach eine Gruppe SSHUSERS anlegen, Mitglieder rein, fertig)) die Modifikation gemacht.
EDIT
3) Zum Thema Firewall: Ist so ne Sache in der heutigen Zeit, da ja die meisten User ja nicht mehr direkt mit dem Internet verbunden sind (im Gegensatz zu ISDN-Zeiten vor 20 Jahren) sondern hinter einem Router sitzen (welcher eine mehr oder weniger gute eigene Firewall hat). Und genau aus diesem Grund sind die Kenntnisse wie eine Firewall richtig einzustellen ist im breiten Volk ziemlich verloren gegangen.
Hätte nur 2 Bemerkungen (die jetzt aber mit "Sicherheit" nur bedingt was zu tun haben):
1) in der sshd_config hast du deine "AllowUsers"-Klausel mit Name und IP --> dir ist klar, das funktioniert nur, wenn der Rechner, von welchem du einloggst eine statische IP hat? Wenn du DHCP hast lass die IP weg.
Dir ist bekannt, dass du in der sshd_config auch per Gruppe (Bsp. SSHUSERS) erlauben/verweigern (anstatt per User) kannst?
2) Deine Modifikation für sudoers. Bin kein Freund von expliziten Rechtevergaben per Username (siehe auch Punkt 1). Hätte jetzt eher auf Gruppenebene (Bsp. Gruppe WHEEL bzw. einfach eine Gruppe SSHUSERS anlegen, Mitglieder rein, fertig)) die Modifikation gemacht.
EDIT
3) Zum Thema Firewall: Ist so ne Sache in der heutigen Zeit, da ja die meisten User ja nicht mehr direkt mit dem Internet verbunden sind (im Gegensatz zu ISDN-Zeiten vor 20 Jahren) sondern hinter einem Router sitzen (welcher eine mehr oder weniger gute eigene Firewall hat). Und genau aus diesem Grund sind die Kenntnisse wie eine Firewall richtig einzustellen ist im breiten Volk ziemlich verloren gegangen.
Zuletzt bearbeitet: