Hogyan lehet az ssh-t letiltani linux alatt?
Egy ubuntu 21.04-es rendszer van fent a gépemen, úgy vélem hogy bejelentkezés után egyből elkezd futni az ssh. Pedig én nem akarok ilyet, nem akarok semmilyen távoli elérhetőséget a gépem felé.
Attól tartok, hogy valaki bejön ssh-val a gépemre és szimplán áthúzza a saját szerverére a fájljaimat a háttérben.
Nem értem, hogy az auth.log-ban is mi ez?
Tudom, hogy ha nincs root joga akkor nehézkes, de semmi értelme a szolgáltatásnak. Én úgy sem használom, és nem is tervezem. Csak egy nyitott értelmetlen kockázat az egész.
Itt elvileg írnak valamit, ezen a linken de még eddig nem kezdtem vele kísérletezni, mert nem tudom mit csinálna.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
Akkor rákeresel azokra is és törlöd.
Szerintem egyébként egyszerűbb lenne akkor már Arch-ot használni. Ha ilyen kitételeid vannak.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
És neked miért olyan nehéz utána nézni ezeknek?
Nem tudsz angolul? Meg kéne tanulni.
Beírsz annyit, hogy apt package removing és már ott is van amit akarsz.
Mindenki annyira rohadt lusta itt. Azzal töltöm néha délutánjaimat, hogy egyszerű kérdésekre két perc kutatás után már tudok is válaszolni. Az ember meg inkább kiírja a kérdést és vár órákat, napokat mire megkapja azt a 2 perc alatt kikeresett választ.
Kicsit embereljétek meg magatokat!
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
Kérdező, most mit hisztizel? Ehh...
Az SSH nem okoz biztonsági problémát, alapesetben senki nem tud bejelentkezni rajta keresztül. A második linkedben leírt PermitRootLogin paraméter értéke alapesetben prohibit-password, ami azt jelenti, hogy a root nem tud bejelentkezni jelszóval vagy bármilyen "billentyűzet-interaktív" bejelentkezési móddal.
De persze ettől függetlenül eltávolíthatod az SSH szervert:
apt purge openssh-server
A Samba szintén nem okoz biztonsági részt, de ha el akarod távolítani, akkor távolítsd: apt purge samba
A PuTTY alapesetben biztosan nincs fent Ubuntun, de amúgy az nem is szerver, hanem kliensprogram.
Az auth.log-os linkeden mit kéne látni? Én ott egy üzenetet látok, aminek semmi köze az auth.log-hoz.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Van egy Synaptic nevű cucc. Grafikus csomagkezelő. Nem kell hozzá parancssoroznod, de mégis csomagszinten tudod szabályozni, hogy mi települjön. Tök könnyű benne rákeresni. A nagyító ikonnal a leírásokban is keres, ha a listába belekattintasz, és elkezdesz gépelni, akkor a csomagok nevében keres. Itt egyszerűen eltávolításra jelölöd, amik nem tetszenek, majd "Alkalmaz" gomb.
Vagy... utánanézel a systemctl-nak, és disable-vel letiltod a nem szimpi szolgáltatásokat. Ilyenkor fizikailag nem távolítódik el, de nem fog elindulni. (Az azonnali leállítás: systemctl stop szolgáltatásnév. Ilyenkor leáll, de nem tiltódik le, újraindítás után elindul.)
Egyébként meg túlreagálod. Szép dolog, ha valaki figyel a biztonságra, de ez azért nem úgy működik, hogy ha fut valami távoli elérési, vagy megosztási szolgáltatás, akkor máris minden jöttment a gépedben lesz, és töltik le a fájlokat, mint valami torrentszerverről. (Apropó: remélem, azt sem használsz. ;-)) Eleve ahhoz el kell érni a gépet. Ha router mögött vagy, akkor ez kifejezetten nagyon nehéz. De még ha veled egy hálózatban vannak, akkor is kell ismerniük a bejelentkezési nevedet, és jelszavadat. Vagy Samba esetén a Samba-felhasználó jelszavát.
A Putty meg egy SSH/Telnet KLIENS. Azon aztán be végképp nem jut semmi, és olyan disztrót még nem láttam (persze biztos van), ahol alapértelmezésben települ.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
"nem egy helyen volt probléma azzal, hogy nem tudták levakarni az ssh-klienset sem a gépről"
Na, ez most kíváncsivá tett. Systemctl stop ssh, systemctl disable ssh, apt remove ssh. (Mindezeket root jogokkal.) Remove helyett mehet a purge is. Annyi, hogy lehet, hogy disztrótól, verziótól, és a használt SSH-csomagtól függően esetleg más lehet a neve. Mondjuk openssh. De ez azért nem egy atomfizika...
Sőt, most látom, hogy a KLIENSt nem tudták "levakarni". Most túl azon, hogy: "miért????", nem látok olyan akadályt, ami miatt ne lehetne azt letölrölni. Valamit akkor nagyon elbénáztak.
Egyébként meg: bár nem az én dolgom, mindenki azt csinál a rendszerével, de ez a mániákus törölgetősdi még csak nem is célravezető. Ha az ember valami szolgáltatást, vagy szervert letilt, az érthető. De amikor egy pár kilobájtos kliensprogramocskán rugózik, ami adott esetben még hasznos is lehet (de ha soha nem lesz rá szükség, akkor sem veszed észre, hogy ott van), az már inkább valamiféle paranoia, mint józan elvárás.
De ha ennyire ki akarod maxolni a testreszabhatóságot, akkor javaslom az Archot, vagy a Gentoot- Igaz, ahhoz komolyan bele kell ásnod magad a rendszer felépítésébe. ;-)
További kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!