The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Методы сокрытия сервисов средствами..., auto_tips (?), 14-Янв-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от azure (ok), 14-Янв-10, 15:20 
а как сие реализовать средствами iptables?
Ответить | Правка | Наверх | Cообщить модератору

7. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от Дмитрий (??), 14-Янв-10, 16:25 
http://main-server.blogspot.com/2009/04/port-knocking.html

Вот как это делаю я.

Ответить | Правка | Наверх | Cообщить модератору

14. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от azure (ok), 14-Янв-10, 23:00 
>http://main-server.blogspot.com/2009/04/port-knocking.html
>
>Вот как это делаю я.

почитал, понял. спасибо. у меня какбы порт-нокинг но с одним портом: пускат только второй коннект в течении 15 секунд после первого на 22й порт и не пускает если в течении часа более 8 соединений. sshd отключает после третьей неудачной попытки. такая политика свела на нет переборы паролей ботами. порт-нокинг наверное еще эффективней.. но для мня меньше подходит, ибо бываю за проксей с возможностью только хттпс туннелинга на один порт.

Ответить | Правка | Наверх | Cообщить модератору

26. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от Аноним (-), 15-Янв-10, 17:10 
> у меня какбы порт-нокинг но с одним портом: пускат только второй коннект в течении 15 секунд после первого

гениально !

Ответить | Правка | Наверх | Cообщить модератору

27. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от Andrey Mitrofanov (?), 15-Янв-10, 17:27 
>гениально !

А ведь и!...

Но _надо_ углУбить: к стукам по условленным портвм добавиь условные стуки и паузы меду ними
навроде порт 100, порт 101 * 10 раз не позже чес через минуту не меденнее чем за 10с, пауза не менее 9 мин. и не дольше 10 мин., быстрое постукивание на порты 101,102,103 общим числом не менее 150, не более 180 в течение не более 1 с, и т.д и т.д. ... И с каждым стуком -- обязательно "подстукивать" кодовым изменением TTL, MSS, MTU и _OS_fingerprint-а_! %))))

Да!! Кстати, а ещё можно такого типа "морзянкой" one-time парол_и_ "простукивать" -- щоб враги не подслушали и не повторили.

Ответить | Правка | Наверх | Cообщить модератору

33. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от Basiley (ok), 20-Янв-10, 02:42 
fwsnort и форки
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

34. "Методы сокрытия сервисов средствами iptables на примере sshd"  +/
Сообщение от Andrey Mitrofanov (?), 20-Янв-10, 10:08 
См.соседний совет -- с помощью -m recent.
Более дотошная реализация - по той ссылке, что я там дал.
http:/openforum/vsluhforumID3/63049.html#4
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру