Yalnızca belirli bir zamanda giriş yapılmasına izin vermenin bir yolu var mı?


14

Hafta içi her gün VPS'ime (Linux) PuTTY kullanarak yaklaşık aynı anda (sabah 8 ile sabah 9 arasında) giriş yapıyorum.

Diğer tüm giriş denemelerini önlemenin veya otomatik olarak başarısız olmanın bir yolu var mı?


2
çevrimiçi çoğu kişi IPTable'ları işleyen bir çift cron işi yazmanızı önerir, böylece SSH bağlantı noktanız yalnızca bu saatler arasında açıktır.
Frank Thomas

4
bir şey olursa, farklı bir zamanda erişemeyeceğinizi unutmayın
Bartlomiej Lewandowski

1
Girişleri zamanlarla sınırlamak için özel bir nedeniniz yoksa, bu kötü bir fikirdir. Yapmaya çalıştığınız tek şey makinenizi güven altına almaksa, güvenli bir şifre bol olacaktır. Bir linux istismarı (büyük olasılıkla) girişi tamamen atlar, bu da işe yaramaz hale getirir. Bu arada, kendinizi belirli zamanlarla kısıtlayacaksınız.
Jon

2
daha iyi kullanmak
fail2ban

1
Kabul ediyorum, fail2ban halka açık SSH için şarttır. botnet güdümlü dağıtılmış kaba kuvvet saldırılarının bazılarına karşı koruma sağlamaz, ancak bu tür rakipler için yine de hizmetler katmanında yapılacak çok az şey vardır.
Frank Thomas

Yanıtlar:


21

Time.conf için bu sayfaya bakınız

user1 ; * ; Wd0000-2400 | Wk1800-0800

kullanıcılara hafta içi (hafta) ve hafta sonları (hafta) tüm günlere izin verir ve kalan zamanı reddeder.

seninki böyle bir şey olurdu

* ; * ; Al0800-0900

Örneğinizdeki Wk1800-0800kural doğru mu? Evet ise - Wk0000-0800|Wk1800-2400veya ile aynı anlama Mo1800-2400|WkMo0000-0800|WkMo1800-2400|Sa0000-0800mı geliyor ?
burtek

evet, bu kural doğrudan sayfalardan geldi, bu yüzden doğru olduğundan oldukça eminim. evet bileşik ifadenize eşdeğer olmalıdır. Daha büyük kuralınıza gelince: 6p-12a'dan pazartesi günü, pazartesi 12a-8a hariç her hafta, 6p-12a'dan pazartesi hariç her hafta içi ve 12a-8p'den cumartesi günleri? Kural seti tamamen mantıklı değil (neden pazartesiye izin verdikten sonra pazara aynı zaman dilimi için izin vermiyorsunuz). Borularınızın ve yarılarınızın çevresinde boşluk kullandığınızdan emin olun. bash bu konuda özel olabilir.
Frank Thomas

Görünüşe göre içindeki dosyaları da düzenlemek zorundasınız /etc/pam.d/. Cevap için bkz ask.fedoraproject.org/en/question/7260/...
erik
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.