Har precis skrivit den, kan finnas saker att ändra så jag tar tacksamt mot synpunkter eller så ändrar ni själva. Det är ju det fina med wikis

Jo, det bör kanske tilläggas och om du vill får du gärna lägga till det annars gör jag det. Det är dock så att jag tycker man ökar säkerheten på så sätt att man minskar även chansen att bli måltavla samt om någon sårbarhet upptäcks och en mask eller liknande skulle fara omkring så är just den risken minimerad.Johan R-E skrev: Bra, rancor! En sak som slog mig är att det kan vara på plats att lägga in lite förklarande text som kan belysa frågorna kring relativ säkerhet. Vad jag menar är: att sätta ssh servern på en annan port än 22 tycker jag är bra och något jag regelbundet rekommenderar. Men, det är inget som i sig ökar din säkerhet; framförallt så slipper du en massa script-kiddies som knackar på jämt och ständigt - inget mer utöver det.
Är det värt att ta upp eller skulle det bara förvirra folk?
Kod: Markera allt
AllowUsers börjebus
Sant. Det är helt klart en fördel att begränsa vilken användare som skall få använda SSH och detta skall jag komplettera wikin medsund skrev: man kan även lägga tillför din egen andvändare om endast denna andvändare ska få ssh'a till burken, om man nu har fler än bara en andvändare förståsKod: Markera allt
AllowUsers börjebus
![]()
Den publika nyckeln är den som installeras på servrarna eller de resurser som man vill komma åt. Den privata är den nyckel som du alltid bär med dig och som du inte lämnar ut till något och som därför används på klienten. Klienten kan vara t.ex. PuTTY.finkel skrev: Jag har förmodligen missat det men hur ska jag göra om jag vill ansluta från en annan maskin och mer specifikt en windows burk med Puttty på t.ex? Vart ligger den publika nyckeln och måste jag göra någonting med den eller är det bara en textfil som jag kan kopiera på valfritt sätt? Vilket certifikatformat är den i?
Får allt att fungera enl. guiden men jag vill gärna kunna ansluta från andra maskiner
Mvh
Så sant: Mer om detta kan man läsa i manualen: http://www.openbsd.org/cgi-bin/man.cgi? ... shd_configandol skrev: Angående PermitRootLogin så är förvisso no allt som oftast den lämplig inställningen. Dock kan man ibland vilja automatisera lite remote-operationer krävandes root-behörighet och då är forced-commands-only en trevlig kompromiss.