The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Организация доступа к SSH и HTTPS ч..., auto_tips (?), 25-Июл-18, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


16. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Аноним (16), 31-Июл-18, 18:02 
security by obscurity
Ответить | Правка | Наверх | Cообщить модератору

18. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +1 +/
Сообщение от int13h (ok), 31-Июл-18, 23:54 
Коллега, неопытный администратор, которому кто-то выслал доступ к серверу в виде "root@blahblah -p443" начал править конфиги  nginx и ошибся, не выполнив nginx -t, совершив синтаксическую ошибку  рестартанул веб-сервер. Дальше, додумаете сами.

Не проще ли использовать порт, к примеру, 22732 + доступ по ключу?

Ответить | Правка | Наверх | Cообщить модератору

19. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от adsh (ok), 01-Авг-18, 00:39 
> Не проще ли использовать порт, к примеру, 22732 + доступ по ключу?

Порт может быть закрыт, а ключ можно украсть вместе с компом. Паролить ключ - это уже почти то же самое, что заходить по паролю. Только пароль нужно держать в голове или в программе для хранения паролей со стойким паролем, опять же - в голове.

Ответить | Правка | Наверх | Cообщить модератору

20. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от int13h (ok), 01-Авг-18, 00:49 
>> Не проще ли использовать порт, к примеру, 22732 + доступ по ключу?
> Порт может быть закрыт, а ключ можно украсть вместе с компом. Паролить
> ключ - это уже почти то же самое, что заходить по
> паролю. Только пароль нужно держать в голове или в программе для
> хранения паролей со стойким паролем, опять же - в голове.

Откройте порт -- в чем проблема?
Ну, если есть сложности с запоминанием пароля )

Просто на порт !=22 меньше "китайцев" будет стучать.

Я про то, что смысла стримить трафик ssh через nginx нет, это как-то неправильно

Ответить | Правка | Наверх | Cообщить модератору

21. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от adsh (ok), 01-Авг-18, 01:21 
> Откройте порт -- в чем проблема?

Описанный в статье рецепт относится к ситуации, когда на хостинге открыты только заданные порты и изменить это нельзя.

> Я про то, что смысла стримить трафик ssh через nginx нет, это как-то неправильно

Конечно неправильно и где-то даже отдаёт идиотизмом.

Ответить | Правка | Наверх | Cообщить модератору

23. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от int13h (ok), 01-Авг-18, 09:43 
>Описанный в статье рецепт относится к ситуации, когда на хостинге открыты только заданные порты и изменить это нельзя.

Мы говорим о хостинге или сервере (аппаратном, виртуализированном)? Если о хостинге, то Вам никто не даст стримить ssh через nginx

Ответить | Правка | Наверх | Cообщить модератору

25. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от adsh (ok), 01-Авг-18, 15:17 
> Мы говорим о хостинге или сервере (аппаратном, виртуализированном)?

Вообще говоря - нужно спросить у автора, для какого случая это всё.

> Если о хостинге, то Вам никто не даст стримить ssh через nginx

Это может быть хостинг сервер с полным доступом, но пофайерволленный политикой компании и т.п.

Ответить | Правка | Наверх | Cообщить модератору

22. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от ssh (ok), 01-Авг-18, 09:37 
> Паролить ключ - это уже почти то же самое, что заходить по паролю.

Вас обманули. Пасс-фраза вводится один раз при авторизации в системе, опционально после каждой разблокировки экрана. А к хостам подключаетесь посредством ssh host ;)

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

24. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от adsh (ok), 01-Авг-18, 15:12 
> Вас обманули. Пасс-фраза вводится один раз при авторизации в системе, опционально после
> каждой разблокировки экрана. А к хостам подключаетесь посредством ssh host ;)

Вы сами себя обманули. Это от клиента зависит, как он работает с паролем к ключу.

Ответить | Правка | Наверх | Cообщить модератору

27. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от h31 (ok), 04-Авг-18, 12:37 
От наличия и настроек ssh-agent, если уж так говорить.
Ответить | Правка | Наверх | Cообщить модератору

29. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от ssh (ok), 07-Авг-18, 14:48 
> Вы сами себя обманули. Это от клиента зависит, как он работает с
> паролем к ключу.

Разумеется я имел ввиду клиент из комплекта OpenSSH, там именно так как я написал. Используйте агент и не сочиняйте нам тут. :)

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

28. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Аноним (28), 05-Авг-18, 23:00 
> nginx и ошибся, не выполнив nginx -t, совершив синтаксическую ошибку  рестартанул веб-сервер.

И nginx не рестартанул, а остался работать со старым конфигом, так как именно так он себя и ведет в приличных системах. Проверено электрониками.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

30. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Аноним (30), 22-Авг-18, 10:00 
омг, restart != reload.
вы описали поведение для reload'а, а при restart'е выполняется остановка процесса и его запуск.
поэтому если конфиг битый запуск завершается с ошибкой.
Ответить | Правка | Наверх | Cообщить модератору

31. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от moo (?), 04-Сен-18, 09:08 
Зависит от ОС.
В нормальных - при restart'е перед стопом делается nginx -t.
Ответить | Правка | Наверх | Cообщить модератору

37. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от nssnnssn (?), 20-Сен-18, 18:36 
https://i.imgur.com/7hWAYId.png
да, все получилось
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру