[linux] Re: reject-with icmp-host-prohibited

Rob Sterenborg rob op sterenborg.info
Zo Sep 25 19:17:56 CEST 2005


> Je hebt helemaal gelijk...
> 
> Ik wist tot enkele uren geleden niet wat ik eigenlijk
> grep-de. Maar nu wel. Ik had Iptables net geflusht, dus nu
> staan de tellers even op nul. Ik wacht even op een rondje
> ssh-belletje trekkers :-).

Ik weet niet of je altijd vanaf dezelfde plek naar je host SSH-ed ; is
het niet handiger om ssh alleen via een of meerdere vaste IP adressen
toe te laten en de rest te blokkeren ?

XS4ALL heeft unix hosts waarop je met je account kan inloggen. Ik heb
een paar IP adressen die rechtstreeks ssh mogen gebruiken, en als ik
ergens anders ben dan ga ik via een van de hosts van XS4ALL. Scheelt een
hoop gemoeilijk.
Ik weet niet of Telebyte (klopt dat ?) ook zo'n mogelijkheid bied ??


Gr,
Rob




More information about the Linux mailing list