|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Защищаем SSH при помощи технологии ..." | +/– | |
Сообщение от auto_tips ![]() | ||
Реализация идеи динамического открытия доступа к 22 порту, при предварительном обращении telnet-ом на определенный сетевой порт (в примере 333 - открыть доступ и 334 - закрыть). Идея реализована средствами iptables, без привлечения дополнительных утилит и анализаторов логов. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по ответам | RSS] |
![]() | ||
1. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от pavlinux ![]() | ||
Допиши самое главное - port < open_port < close_port | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
2. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от Дмитрий ![]() | ||
Прикольно, это мой блог :) я там всякую фигню пишу... :):):) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
3. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от Аноним ![]() | ||
А если будут сканировать во время активной сессии ssh?.... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
4. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от Andrey Mitrofanov ![]() | ||
>Прикольно, это мой блог :) я там всякую фигню пишу... :):):) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
5. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от Дмитрий ![]() | ||
Там запоминается IP, если я сижу с IP 1.1.1.1 а скан идёт с 2.2.2.2 то 2.2.2.2 просто откроет/закроет себе порт. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
7. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от reminux ![]() | ||
Спасибо за идею. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
8. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от splat_pack ![]() | ||
параноик? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
9. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от pavlinux ![]() | ||
Я придумал круче | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
10. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от reminux ![]() | ||
>> минус всего этого дела в том, что не изо всяких мест | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
11. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от Michael Shigorin ![]() ![]() | ||
Занятно, но если не бояться насчёт возможности установления фактов соединений с секретными портами -- то заметно проще, заодно эффективней от сканов отодвинуть ssh на левый порт. А если бояться, то лучше даже не port knocking в классическом виде (например, http://zeroflux.org/knock умеет и последовательности tcp/udp-портов), а реализации SPA (single packet auth -- авторизация по одному криптопакету). | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
![]() | ||
12. "Защищаем SSH при помощи технологии 'Port Knocking'" | +/– | |
Сообщение от enchant ![]() | ||
Более подробная и расширенная информация есть здесь - http://wiki.enchtex.info/howto/iptables/ssh-guard | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |