วิธีง่ายๆในการตั้งค่าการเคาะพอร์ตบน Linux?


-1

มีประโยชน์ที่รู้จักกันดีของยูทิลิตี้ Port Knocking เมื่อใช้ร่วมกับการปรับเปลี่ยนตาราง IP ของไฟร์วอลล์ Port Knocking ใช้ดีที่สุดในการจัดหาเลเยอร์ความปลอดภัยเพิ่มเติมผ่านเครื่องมืออื่น ๆ เช่นเซิร์ฟเวอร์ OpenSSH ฉันต้องการความช่วยเหลือในการตั้งค่าบนเซิร์ฟเวอร์ ubuntu

ฉันดูการใช้งานการเคาะพอร์ตบางอย่างที่นี่:
PORTKNOCKING - ระบบสำหรับการตรวจสอบความลับผ่านพอร์ตที่ปิด การดำเนินการ
http://www.portknocking.org/view/implementations

fwknop ดูดี ผมพบว่าลูกค้า Android ที่นี่ และ fwknop (ทั้งไคลเอนต์และเซิร์ฟเวอร์) อยู่ในubuntu repos

น่าเสียดายที่การติดตั้ง (บนเซิร์ฟเวอร์) ดูยาก ฉันไม่ได้ตั้งค่า iptables ความสามารถในการใช้ iptables ของฉันมี จำกัด (แต่ฉันเข้าใจพื้นฐาน) ฉันกำลังมองหาขั้นตอนง่ายๆในการตั้งค่า ฉันแค่ต้องการเปิดพอร์ต SSH เพื่อตอบสนองต่อการเคาะที่ถูกต้อง

อีกทางหนึ่งฉันจะพิจารณาการใช้งานการเคาะพอร์ตอื่น ๆ หากมีการตั้งค่าได้ง่ายกว่ามากและไคลเอนต์ Linux และ Android ที่ต้องการนั้นมีให้ใช้งาน


"ฉันไม่ได้ตั้งค่า iptables" หากคุณใช้งาน distro Linux หลักคุณก็ทำได้
Ignacio Vazquez-Abrams

หากคุณมีกฎเหล่านั้นการตั้งค่าการล็อคพอร์ตเป็นขั้นตอนที่สอง ...
Ignacio Vazquez-Abrams

@ IgnacioVazquez อับราฮัม-True ฉันหมายถึงฉันไม่ได้ปรับแต่งกฎในทางใดทางหนึ่ง ติดตั้งแล้ว แต่ไม่ได้ "ตั้งค่า" จริง ๆ ในแง่ของการมีกฎที่จะสร้างความปลอดภัยในระดับใดก็ได้ กฎว่างเปล่า: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
Ace Paus

คำตอบ:


0

สำหรับสิ่งที่มันคุ้มค่าฉันสะดุดในบล็อกโพสต์พูดคุยเกี่ยวกับวิธีการเคาะพอร์ตไม่จำเป็นต้องทั้งหมดที่มันแตกขึ้นมา อย่างไรก็ตามผู้เขียนจะทำไม่กี่วิธีในการตั้งค่าพอร์ตการเคาะขึ้นอธิบายถึงทางเลือกบางอย่าง

นี่คือคำพูดจากโพสต์บล็อก

แต่การแสดงผลครั้งแรกนั้นไม่ถูกต้องเสมอไป ก่อนอื่นโปรดย้อนกลับไปหนึ่งก้าวและอธิบายให้ฉันฟังว่าปัญหานี้ควรแก้ไขได้อย่างไร หากคำตอบคือเท็จเก่า "ความไม่ปลอดภัยทั้งหมดของโปรโตคอล SSH ที่น่ากลัว" ฉันจะขอให้คุณช่วยชี้ให้ฉันเห็นว่ามันคืออะไรและถ้าคุณจะอธิบายส่วนที่ฉันกำลังจะอธิบายเพิ่ม คุณค่า (นั่นคือ "ความปลอดภัย" สำหรับคุณ) ในสถานการณ์ชีวิตจริง

ฉันคิดว่าโพสต์นี้และจะมีประโยชน์มากที่สุดหากคุณใช้ระบบปฏิบัติการที่คล้ายกัน แต่อาจยังคงเป็นคู่มืออ้างอิงที่ดีอย่างไรก็ตาม

นี่คือบทความ


1
พอร์ตเคาะเป็นที่ถกเถียงกัน ฉันเองเข้าใจข้อดีข้อเสีย แต่ถ้ามีคนทำไม่ได้พวกเขาควรอ่าน การเคาะพอร์ตไม่ใช่วิธีรักษาความปลอดภัยที่ยอดเยี่ยมในตัวของมันเอง แต่ฉันรู้สึกว่ามันเพิ่มบางสิ่งที่สำคัญยิ่งกว่าวิธีอื่น ๆ ที่ฉันใช้อยู่ ฉันแค่มองหาวิธีที่ซับซ้อนน้อยกว่าในการตั้งค่า
Ace Paus

1
@ jmreicha เกี่ยวกับบทความที่คุณเชื่อมโยง: ทำไมผู้ชายคนนี้ถึงเขียนข้อผิดพลาดในปี ค.ศ. 2012 เกี่ยวกับปี 2006 ในการเคาะพอร์ตที่ถูกแก้ไขมานานแล้ว? ดูเหมือนว่าเขาจะมีขวานบด ฉันไม่เห็นจุดที่แม้แต่อ่านบทความทั้งหมด มีสิ่งที่ดีกว่าในการเคาะพอร์ตที่มีอยู่ที่อื่น
Ace Paus

ฉันเดาว่าฉันแค่พยายามชี้ให้เห็นข้อเท็จจริงที่ว่าการเคาะพอร์ตนั้นเป็นการโต้เถียงอย่างที่คุณพูด เมื่อคุณทราบข้อดีข้อเสียแล้วฉันจึงรู้ว่าบทความไม่ใช่สิ่งที่คุณกำลังมองหา คุณเคยดู knockd มันดูเหมือนว่ามันจะคุ้มค่าที่จะดู?
jmreicha
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.