Отключение SSH

Автор Larouxix, 16 августа 2016, 11:43:34

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Larouxix

Есть сервак на ESXi6 на Debian8
Установил openssh-server. Запустил, разрешил руту доступ, попробовал снаружи - все ок.
Дело в том, что данный SSH доступ мне нужен раз в сто лет. Поэтому решил поработать и отключить через консоль vSphere.

Но не тут то было: systemctl disable sshd.service и затем reboot - сервис работает. Так же спокойно подключаюсь по SSH.
Даже service ssh stop и то не срабатывает. Ввожу данную команду, закрываю PuTTY, тут же пытаюсь подключиться - но проблемс. Все так же и работает.

Нифига не пойму.

P.S. В *nix-ах не силен. Прошу не пинать

endru

Зачем такие сложности?
сначала день мучаемся с отключением, потом столько же возиться с тем чтобы включить?
рекомендую удалить пакет openssh-server и не париться. понадобится - поставишь заново.
+ решение легко гуглится, было бы желание искать ответ....

Larouxix

Спасибо. Так и сделал...

Но мне непонятна, блин, проблема: есть сервис.. Нужен - включил, не нужен - выключил. Казалось бы, да?
Ан нет.. Странно это

endru

#systemctl disable ssh
Synchronizing state for ssh.service with sysvinit using update-rc.d...
Executing /usr/sbin/update-rc.d ssh defaults
Executing /usr/sbin/update-rc.d ssh disable
insserv: warning: current start runlevel(s) (empty) of script `ssh' overrides LSB defaults (2 3 4 5).
insserv: warning: current stop runlevel(s) (2 3 4 5) of script `ssh' overrides LSB defaults (empty).
Removed symlink /etc/systemd/system/sshd.service.

Larouxix

Ура! Спасибо огромное..

Итого что получается: systemctl disable ssh - это мы убираем из автозагрузки запуск службы. После ребута сервер по SHH недоступен.
И теперь просто service ssh start - если нужен SSH-доступ. И service ssh stop (или reboot) - если SSH-доступ не нужен..


Еще раз спасибо

ogost

Цитата: Larouxix от 16 августа 2016, 11:43:34разрешил руту доступ
А вот так не делайте. Плохая практика. Впрочем, он у вас выключен и данном случае не имеет значения

Larouxix

Да, спасибо, читал об этом, но этот сервер у меня доступен только из лвс