Попытка разрешить SFTP-соединение с предварительно сконфигурированным Linode
Я пытаюсь разрешить SFTP-соединение с предварительно сконфигурированным Linode. Это работает Ubuntu 12.04. Я был полностью Linux зеленым до шести недель назад, но я учусь на ходу.
Я оставил станцию, на которой был настроен Linode, и узнал, что iptables был настроен на разрешение соединений только с определенных IP-адресов.
У меня все еще есть доступ к Linode Shell, но я использую Verizon Jetpack, и мой IP меняется довольно регулярно. Я также не хочу создавать дыру в безопасности, и мне кажется, что я играю с огнем здесь.
Я попытался:
sudo iptables -A INPUT -p tcp --dport ssh -j ACCEPT
чтобы попытаться разрешить доступ по SSH/SFTP со всех IPS, но я все равно получаю сообщение об ошибке тайм-аута в Filezilla, используя IP-адрес линода и те же данные для входа, что и раньше.
Я не уверен, как лучше действовать, так как я предпочел бы слегка шагнуть в этой области.
1 ответ
Ubuntu по умолчанию использует UFW, поэтому я не буду пытаться изменить iptables
правила, если вам не нужно.
Я использую limit
Правило разрешить OpenSSH, так как люди будут постоянно пытаться атаковать Линод в общедоступном интернете. Так что это, вероятно, сделает свое дело:
$ sudo ufw limit OpenSSH