<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Повышение безопасности, через случайную генерацию номера порта</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html</link>
    <description>В проекте shimmer (http://shimmer.sourceforge.net/) реализован интересный способ повышения безопасности служебных сетевых сервисов, таких как SSH или telnet. Суть метода в том, что система начинает принимать соединения для заданного сервиса не по одному порту, а по группе сетевых портов, причём номер рабочего порта меняется каждую минуту и  определяется в соответствии с определённым колючем, известным только уполномоченным на использование сервиса лицам. Остальные порты выступают в в роли &quot;honeypot&quot; пустышек, постоянно выдающих ошибку аутентификации.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://it.slashdot.org/article.pl?sid=08/01/08/1417214&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=13576&lt;br&gt;</description>

<item>
    <title>модерновости Порт Нокинга (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#32</link>
    <pubDate>Sat, 18 Oct 2008 14:29:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт&lt;br&gt;&amp;gt;&amp;gt;тока для тех кто стукнется предварительно на какой-то свой секретный порт.&lt;br&gt;&amp;gt;метод называется portknocking. &lt;br&gt;&lt;br&gt;И по &quot;крутости&quot; его уже тоже апгрейдили, см. SPA (Single Packet Authorization).&lt;br&gt;</description>
</item>

<item>
    <title>Повышение безопасности, через случайную генерацию номера порта (Gnom 3000)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#31</link>
    <pubDate>Mon, 19 May 2008 06:37:40 GMT</pubDate>
    <description>Я уже долгое время пытаюсь настроить FlyLinkDC++, но у меня ничего не выходит...&lt;br&gt;Я не знаю свой номер порта. Пожалуйста скажите мне как я могу его узнать. &lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Повышение безопасности, через случайную генерацию ... (myatz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#30</link>
    <pubDate>Fri, 11 Jan 2008 12:58:44 GMT</pubDate>
    <description>а vpn реализовать через ssh-туннель &#037;)&lt;br&gt;а вообще - забавный ход но бесполезный&lt;br&gt;</description>
</item>

<item>
    <title>Повышение безопасности, через случайную генерацию номера пор... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#29</link>
    <pubDate>Thu, 10 Jan 2008 18:48:26 GMT</pubDate>
    <description>эта система - потенциальный DoS.&lt;br&gt;</description>
</item>

<item>
    <title>Повышение безопасности, через случайную генерацию номера пор... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#28</link>
    <pubDate>Thu, 10 Jan 2008 18:43:33 GMT</pubDate>
    <description>&amp;gt;это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт тока для тех кто стукнется предварительно на какой-то свой секретный порт. Вот это я понимаю защита. На iptables делается легко state-правилами.&lt;br&gt;&lt;br&gt;метод называется portknocking.&lt;br&gt;</description>
</item>

<item>
    <title>Повышение безопасности, через случайную генерацию номера порта (raver)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#27</link>
    <pubDate>Thu, 10 Jan 2008 14:32:19 GMT</pubDate>
    <description>Не дочитали друзья мои, есть shimmerd который вешается на сервер, а есть shimmer клиент который запускается с клиентской машины:&lt;br&gt; ssh user&#064;remote.host -p &#096;./shimmer --open ssh:10000:10999 --secret password&#096;&lt;br&gt;Так что никаких алгоритмов в голове держать не надо и угадывать порт, достаточно знать диапазон портов и пароль... так что вполне хороiая система безопасности с использованием AES.&lt;br&gt;  Остальные могут держать алгоритм в голове :)&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Повышение безопасности, через случайную генерацию ... (Дмитрий Ю. Карпов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#26</link>
    <pubDate>Thu, 10 Jan 2008 12:33:58 GMT</pubDate>
    <description>Лично я не понял, как клиент сможет узнать, на какой порт ему коннектиться в данный момент. IMHO, гораздо проще сделать VPN-вход, и только после установленного VPN-соединения пускать по SSh и др.протоколам.&lt;br&gt;&lt;br&gt;А ещё хотелось бы иметь имитацию SSh, которая при попытке подбора как бы пускала юзера, но в &quot;песочницу&quot;, когда на каждую введённую команду в ответ рандомно выдаётся одно из заранее заготовленных сообщений (можно анекдот).&lt;br&gt;</description>
</item>

<item>
    <title>Повышение безопасности, через случайную генерацию номера порта (Exe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#25</link>
    <pubDate>Thu, 10 Jan 2008 03:10:36 GMT</pubDate>
    <description>это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт тока для тех кто стукнется предварительно на какой-то свой секретный порт. Вот это я понимаю защита. На iptables делается легко state-правилами.&lt;br&gt;&lt;br&gt;PS метод придумал не я.&lt;br&gt;</description>
</item>

<item>
    <title>Повышение безопасности, через случайную генерацию номера пор... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39662.html#24</link>
    <pubDate>Thu, 10 Jan 2008 01:52:21 GMT</pubDate>
    <description>не отзалупы надо давать, а на фаырволе tcp-reset &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
