<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обзор инструментов &apos;Port knocking&apos;</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html</link>
    <description>Опубликована серия статей (http://blogerator.ru/page/pozadi-zakrytyh-dverej-port-knocking-bezopasnost-dostupa-knockd-zaschita-ssh-1) о возможностях и доступном  ПО для реализации  техники port knoсking (http://en.wikipedia.org/wiki/Port_knocking), позволяющей инициировать на межсетевом экране временное открытие заданного сетевого порта, только после предварительного обращения к определённой последовательности портов (например, доступ к порту SSH может быть открыт для текущего хоста после попытки соединения к 1563, 1418 и 1275 портам).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В статьях рассмотрены:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Часть 1 (http://blogerator.ru/page/pozadi-zakrytyh-dverej-port-knocking-bezopasnost-dostupa-knockd-zaschita-ssh-1) - общие концепции &quot;Port knocking&quot; и пакет knockd (http://www.zeroflux.org/projects/knock) (traditional port knocking, TPK);&lt;br&gt; &lt;br&gt;-  Часть 2 (http://blogerator.ru/page/pozadi-dverej-port-knosking-skrytyj-setevoj-dostup-portknocking-pk-2) - Cerberus (http://silverstr.ufies.org/blog/archives/000625.html) (авторизация с одноразовым пар</description>

<item>
    <title>Обзор инструментов Port knocking (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#26</link>
    <pubDate>Sat, 02 Feb 2013 18:18:05 GMT</pubDate>
    <description>&amp;gt; И ждёт, и читает это уведомление?B-O &lt;br&gt;&lt;br&gt;Да уже выкинул давно всё это, от скан-ботов - смены порта хватает, &lt;br&gt;от бутфорса - генератор паролей и 5 соединений в сек., больше - бан на три минуты.&lt;br&gt;и к тому же есть PAM с белым списком. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (анноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#25</link>
    <pubDate>Sat, 02 Feb 2013 15:47:02 GMT</pubDate>
    <description>Эх, уже сам прочитал на википедии. Да, может быть полезным в отдельных случаях.. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (анноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#24</link>
    <pubDate>Sat, 02 Feb 2013 15:40:58 GMT</pubDate>
    <description>Если речь о надежности, то не вполне понятно, зачем вообще что-то прятать при наличии шифрования (в т.ч. адекватного пароля)? Или важно именно утаить наличие ssh, но зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#23</link>
    <pubDate>Thu, 31 Jan 2013 15:34:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вот спасибо авторам, за то что вкусно пишут нам!&lt;br&gt;&amp;gt;&amp;gt; а для тех кто не читал - штатный ssh (клиент) умеет port &lt;br&gt;&amp;gt;&amp;gt; knocking? ну чтоб telnet/nc не заморачиваться.&lt;br&gt;&lt;br&gt;ProxyCommand в ~/.ssh/config + netcat и, таки да, как бы скрипт.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Али может тулзы какие специальные?&lt;br&gt;&lt;br&gt;Конечно! Ищите knocking в ближайшем к Вам app-store.&lt;br&gt;&lt;br&gt;&amp;gt; http://roland.entierement.nu/blog/2008/08/19/netfilter-based-port-knocking.html &lt;br&gt;&lt;br&gt;Я себе ноком повесил один пинг _размером NMYZ байт. Одна строчка с -m recent. Всё лучше, чем перевешивание sshd на другой порт. Вписал ping в ~/.ssh/config. Да, netcat нужен, но без скриптов обошёлся.&lt;br&gt;&lt;br&gt;&amp;gt; --- &lt;br&gt;&amp;gt; Где-то тут на форуме я скриптик писал, который раз в час генерит &lt;br&gt;&lt;br&gt;http://www.google.com/search?q=iptables+knock+site:opennet.ru&lt;br&gt;и там же //knock скрипт pavlinux&lt;br&gt;&lt;br&gt;&amp;gt; отсылает почту с уведомлением о доставке и только тогда меняет порты. :) &lt;br&gt;&lt;br&gt;И ждёт, и читает это уведомление?B-O&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#22</link>
    <pubDate>Thu, 31 Jan 2013 12:29:47 GMT</pubDate>
    <description>&amp;gt; за ssh-пароли нужно расстреливать на месте &lt;br&gt;&lt;br&gt;А давай я продолжу и ты сам повесишься! :)&lt;br&gt;&lt;br&gt;Четвертовать, делать лоботомию, ректальное шунтирование, 10000-вольтную мезотерапию,... за:&lt;br&gt;&lt;br&gt;- одинаковый SSH ключ ко всем 50 серверам; &lt;br&gt;- одинаковый логин на 50 серверах; &lt;br&gt;- генерацию SSH ключа с использованием не сертифицированного ГСЧ;&lt;br&gt;- хранение SSH ключей в не зашифрованном виде;  &lt;br&gt;- хранение SSH ключей на не шифрованной файловой системе;&lt;br&gt;- использование одного и того же компьютера для доступа в интернет и хранения ключей;&lt;br&gt;- использование проводов периферийных устройств с повышенным ЭМИ.&lt;br&gt;- расположение монитора в менее, чем 90° к плоскости окна.&lt;br&gt;- расположение рабочего места в прямой видимости к траектории спутников!&lt;br&gt;- работа с ключами в помещении не оборудованном ГБШ&lt;br&gt;- работа с ключами в помещении имеющими толщину стен менее 50 см.&lt;br&gt;- работа в помещении без акта проверки на отсутствие передающих устройств.&lt;br&gt;....&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (Дум  Дум)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#21</link>
    <pubDate>Thu, 31 Jan 2013 05:17:39 GMT</pubDate>
    <description>Так i2p и knocking прячут немного разные вещи, нет?&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#20</link>
    <pubDate>Thu, 31 Jan 2013 04:10:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И потом наслаждаться эхом в 5 секунд, пока оно ползет через перегруженные узлы на тормозной яве...&lt;br&gt;&amp;gt; а разве в i2p -- происходит постоянно то запуск то снова отключение &lt;br&gt;&amp;gt; JVM?&lt;br&gt;&lt;br&gt;нет, но при чем это тут?&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#19</link>
    <pubDate>Thu, 31 Jan 2013 03:21:39 GMT</pubDate>
    <description>Гммм. Для защиты от replay-атаки тут предлагается использовать одинаковые секретные списки knock-последовательностей на сервере и клиенте. Значит, эти секретные списки заранее нужно создавать, копировать надёжным способом с сервера на клиент (или наоборот) и пополнять. Если речь идёт о такой хлопотной процедуре, может тогда не стесняться и сразу реализовать для обмена данными шифрование с бесконечным ключом?&lt;br&gt;</description>
</item>

<item>
    <title>Обзор инструментов Port knocking (Батяня Комбат)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/88438.html#18</link>
    <pubDate>Thu, 31 Jan 2013 01:08:49 GMT</pubDate>
    <description>Салага дочитал до главы про авторизацию по ключам? :-) Похвально.&lt;br&gt;</description>
</item>

</channel>
</rss>
