Merge branch 'master' of zotac0:lctp

This commit is contained in:
patrick 2013-11-04 23:17:20 +01:00
commit fda7af9ea5
1 changed files with 14 additions and 0 deletions

View File

@ -1,2 +1,16 @@
\subsection{SSH-Server}
\label{sub:ssh_server}
Wir haben uns für {\tt OpenSSH} als SSH-Server entschieden. Diesen haben wir mit folgenden Shell-Befehl installiert:
\shellcmd{pacman -S openssh}
Desweiteren wurden in {\tt /etc/ssh/sshd\_config} folgende Zeilen verändert, um den ''root-Account'' zu deaktivieren und den passwortlosen Zugriff zu aktivieren:
\shellcmd{PermitRootLogin no} \\
\shellcmd{PasswordAuthentication no} \\
\shellcmd{ChallengeResponseAuthentication no}
\subsubsection{iptables}
Um den Zugriff auf das universitätsinterne Netz zu beschränken wurde ein Filter {\tt uni} zur {\tt iptables.rules} unter {\tt /etc/iptables} hinzugefügt, der nur IP-Adressen aus den Bereichen 141.30.0.0/16 und 141.76.0.0/16 akzeptiert und die Zugriffe auf Port 22, 80 und 443 beschränkt.