On Tue, 23 Nov 1999, Stephan Seitz wrote:

> Hi!
> 
> On Die, Nov 23, 1999 at 02:08:00 +0100, Ingo Saitz wrote
> > ssh -X [EMAIL PROTECTED]
> 
> Funktioniert leider nicht, wenn man root-Login via ssh verbietet.
> Schließlich sollen Angreifer von außen erstmal einen User hacken, dann
> weiter nach root gehen...
> 
> Es gibt wohl keine Möglichkeit, ssh nach root nur auf localhost
> zuzulassen?

logisch. einen zweiten sshd

der standard-ssh laeuft auf port 22 und erlaubt zwar ein login VON
ueberall, jedoch kein root

zweiten sshd mit auf einem (freien :-) port (z.b. 220) laufen lassen.
dieser erlaubt zwar rootlogin jedoch nur von localhost.

dann geht ssh -p 220 [EMAIL PROTECTED]



-- 
Heute ist nicht alle Tage, ich komme wieder, keine Frage!!!

   Joerg

Attachment: pgphD6njbFTTc.pgp
Description: PGP signature

Antwort per Email an