Új hozzászólás Aktív témák

  • megema

    őstag

    Sziasztok!

    Van egy Ubuntus VPS-em, amit webszervernek használok. Mindenféle adminisztratív tevékenység kizárólag VPN kapcsolódás után végezhető rajta. Belekezdtem egy projektbe, amihez felhúztam egy SSH alapú Git szervert és másoknak is hozzáférést kéne biztosítanom. Arra gondoltam, hogy egy (VPN nélkül elérhető) külön porton, kizárólag egy adott csoport tagjainak és kizárólag publikus kulccsal biztosítanék hozzáférést. Ha jól látom az sshd_config man page-ét, akkor ennek semmi akadálya. Match feltételekkel megoldható (az új körülményekhez alakítva az alapértékeket, majd a VPN-es címtartományra match feltételekkel többet megengedve).

    Viszont pár kérdés:
    1) Mit gondoltok, jó ez így? Érdemes külön portot használni, vagy engedjem a 22-es port elérését VPN nélkül is és bízzam a belépni próbálókat a Fail2Banre?
    2) Ha az adott felhasználó csak a git-shell-t tudja használni belépés után, akkor hogy működnek a hook-ok? Írtam egyet, ami push után automatikusan szinkronizálja a Git változásait egy mappába rsync-kal, hogy weben azonnal látható legyen. Így gondolom nem futna le a hook sem.

Új hozzászólás Aktív témák

Hirdetés