Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    SSH ключи

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    SSH ключи, Proxmox Виртуальная Среда
     
    gauthig
    Guest
    #1
    0
    24.12.2015 23:18:00
    Использует ли Proxmox SSH в своей работе? Хочу обезопасить свой сервер следующим образом: 1. запретить root-доступ по SSH 2. создать пользователя с правами sudo и настроить доступ по SSH-ключу. Заранее спасибо.
     
     
     
    tom
    Guest
    #2
    0
    10.01.2016 19:42:00
    SSH используется во многих местах, всё зависит от того, какие функции вам нужны. Если вы вносите изменения, обязательно задокументируйте все свои правки и проверьте, что всё, что вам нужно, продолжает работать после этого.
     
     
     
    gauthig
    Guest
    #3
    0
    26.01.2016 07:13:00
    Хорошо, вот что я хочу сделать: на хост-узле можно ли выполнить следующее для повышения безопасности узла:

    1. Запретить вход под root по SSH  
    2. Заставить остальных пользователей использовать ключи  
    3. Поменять порт SSH на другой  

    В графическом интерфейсе PROXMOX:  
    4. Отключить PAM как способ аутентификации, то есть удалить запись PAM  
    5. Включить аутентификацию pve с мультифакторной защитой (yubikey)

    Я знаю, как сделать пункты 4 и 5, но интересно, не сломает ли это движок proxmox, если сделать пункты 1-3.  

    Если это не сработает, можно ли просто через iptables разрешить доступ к порту 22 только с 127.0.0.1 и другого хост-узла?
     
     
     
    Q-wulf
    Guest
    #4
    0
    26.01.2016 07:37:00
    Существуют также части графического интерфейса Proxmox, которые работают ТОЛЬКО с root-учётной записью в PAM. Например, Ceph сразу приходит на ум.
     
     
     
    spirit
    Guest
    #5
    0
    26.01.2016 08:17:00
    Proxmox использует аккаунт root для многих задач (например, запуск виртуальной машины на node2 с node1). Поэтому нельзя отключить его в конфиге sshd и нельзя изменить порт ssh.
     
     
     
    RobFantini
    Guest
    #6
    0
    26.01.2016 11:28:00
    Почему не использовать /etc/ssh/ssh_config? Добавьте такую запись на всех узлах:

    Code:  
    Host pve1  
    Port 51722  
    Host pve1.MYDOMAIN.COM  # измените эту строку.  
    Port 51722  

    Я не пробовал, но, возможно, стоит попробовать.
     
     
     
    madmatuk
    Guest
    #7
    0
    27.01.2016 00:26:00
    Всем привет, я совсем новичок в Proxmox и давно хотел этим заняться самостоятельно. Мне удалось изменить порт, не сломав ничего (надеюсь!), поменяв его и в ssh_config, и в sshd_config на всех узлах Proxmox. Отключение доступа для root сразу же вызвало проблемы, поэтому пока пришлось вернуть разрешение на вход для root. Я добавил fail2ban, чтобы защитить и ssh, и интерфейс Proxmox — для спокойствия. Очень хочу использовать ssh-ключи и отключить вход root по ssh, кроме как для общения в кластере. Буду дальше экспериментировать.
     
     
     
    Q-wulf
    Guest
    #8
    0
    27.01.2016 04:14:00
    Разве нельзя просто заблокировать доступ к SSH с 0.0.0.0/0, включить IP-адреса вашего Proxmox, а потом заходить в ваш кластер через определённый диапазон или изнутри кластера?
     
     
     
    zgbkdlm
    Guest
    #9
    0
    13.07.2016 02:26:00
    Кто-нибудь знает, как сделать шаги 4 и 5? Мне всегда интересно, как отключить PAM-аутентификацию в Proxmox.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры