|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от opennews ![]() | |
В проекте shimmer (http://shimmer.sourceforge.net/) реализован интересный способ повышения безопасности служебных сетевых сервисов, таких как SSH или telnet. Суть метода в том, что система начинает принимать соединения для заданного сервиса не по одному порту, а по группе сетевых портов, причём номер рабочего порта меняется каждую минуту и определяется в соответствии с определённым колючем, известным только уполномоченным на использование сервиса лицам. Остальные порты выступают в в роли "honeypot" пустышек, постоянно выдающих ошибку аутентификации. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от pavlinux ![]() ![]() | |
> Остальные порты выступают в в роли "honeypot" пустышек, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от DEC ![]() | |
Ну почему сразу "дебилы", эти порты можно перебросить на одиноко стоящий под столом хонипот, которому будет по барабану досят его или нет, а нужный порт перекидывать на нужную телегу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от ЩекнИтрч ![]() | |
Ето Павлинух. Он высказывается по любому поводу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от pavlinux ![]() ![]() | |
Нате демоны, жрите... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Гость ![]() | |
Ну да, назови 10 отличий от DoS через коннект на один порт с реальным сервисом. Кроме того, что на пустышках висит гораздо более легковесный сервис, который только отдает отлупы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от pavlinux ![]() ![]() | |
не отзалупы надо давать, а на фаырволе tcp-reset | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от serg1224 ![]() ![]() | |
TLS всех спасет! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от usr ![]() | |
Таки не хочет народ использовать сертификаты для аутентификации. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от rootirk ![]() | |
Они не знают о их существовании, вот и придумывают всякую фигню | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Чингиз ![]() | |
заместо того чтобы начинать хаять проект сами чтото подобное сделайте в своём продукте а то чтото умных через чур много развелось | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Junior ![]() ![]() | |
Лучше всё-таки быть умным и грамотным, чем "как все". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от usr ![]() | |
и делаем. не в своих, но в чужие код контрибутим. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Аноним ![]() | |
бредовая затея. SYN, SYN+ACK и та сторона считает что tcp-соединение установлено. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от k ![]() | |
a est' idea kak etu shtuku cherez firewall pustit' esli port random? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior ![]() ![]() | |
>a est' idea kak etu shtuku cherez firewall pustit' esli port random? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от mt ![]() | |
А если соединения приходят с заранее известных ip - то безопасность чего мы улучшаем ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior ![]() ![]() | |
>А если соединения приходят с заранее известных ip - то безопасность чего | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от k ![]() | |
tochno... :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior ![]() ![]() | |
А если легитимный IP - это NAT? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от mt ![]() | |
Если легитимный IP это нат - то все равно диапазон портов открыт - легитимный же... Пусть лучше подбирают на 22 порту (раз уж мы про ssh) - меньше правил в firewall проще жизнь :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior ![]() | |
> Если легитимный IP это нат - то все равно диапазон портов открыт - легитимный же... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Аноним ![]() | |
кстати, да. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от vbv ![]() ![]() | |
Интересно, что они там курят. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Hammer ![]() | |
эт точно, можно еще и маки генерить... чушь | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Exe ![]() | |
это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт тока для тех кто стукнется предварительно на какой-то свой секретный порт. Вот это я понимаю защита. На iptables делается легко state-правилами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Аноним ![]() | |
>это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт тока для тех кто стукнется предварительно на какой-то свой секретный порт. Вот это я понимаю защита. На iptables делается легко state-правилами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "модерновости Порт Нокинга" | |
Сообщение от Michael Shigorin ![]() ![]() | |
>>это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Дмитрий Ю. Карпов ![]() | |
Лично я не понял, как клиент сможет узнать, на какой порт ему коннектиться в данный момент. IMHO, гораздо проще сделать VPN-вход, и только после установленного VPN-соединения пускать по SSh и др.протоколам. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от myatz ![]() | |
а vpn реализовать через ssh-туннель %) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от raver ![]() ![]() | |
Не дочитали друзья мои, есть shimmerd который вешается на сервер, а есть shimmer клиент который запускается с клиентской машины: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Аноним ![]() | |
эта система - потенциальный DoS. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Gnom 3000 ![]() ![]() | |
Я уже долгое время пытаюсь настроить FlyLinkDC++, но у меня ничего не выходит... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |