Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Ubuntu Server konfiguracja knockd  (Przeczytany 936 razy)

Adisek

  • Gość
Ubuntu Server konfiguracja knockd
« dnia: 2017-09-03, 14:44:08 »
Konfiguruje, ustawiam i nie działa.

Serwer mam na maszynie wirtualnej, konfiguruje knock.

Smartfon łączy mi się przez ssh z serwerem, ale jak dropne ruch sieciowy w iptables to mi się nie łączy. Mam źle skonfigurowane knockd ale nie wiem co robię źle i czy tam usługa się uruchamia poprawnie. Wyświetla mi się fail podczas uruchamiania usługi (dołączam ss'a).

Offline 1709

  • Users
  • Guru
  • *****
  • Wiadomości: 2765
  • 1709
    • Zobacz profil
Odp: Ubuntu Server konfiguracja knockd
« Odpowiedź #1 dnia: 2017-09-03, 23:24:53 »
Przetestuj sobie na virtualboxie 
https://www.digitalocean.com/community/tutorials/how-to-use-port-knocking-to-hide-your-ssh-daemon-from-attackers-on-ubuntu
( Jesli posiadasz router to przekieruj odpowiednie porty ( dowolny --> okreslony port usług ), do testów na chwile mozesz  ( dowolny --> dowolny )
Dodatkowo na virtualnym serverze mozesz nasłuchiwac czy sygnał dotarł,
tcpdump -q -n -i eth0 'portrange 0-65535'
( czy to bedzie eth0 czy cos innego to sobie np. z ifconfig wygrzebierz )
lub w logach czy firewall odrzucił.

Przykładowe translatory do pomocy
https://translate.google.pl/?hl=pl#pl/en/
https://itranslate4.eu/pl/
https://www.deepl.com/translator

A zamiast knockd możesz sobie np. szyfrować IP w pliku i wysyłać gdziekolwiek skąd możesz pobierać.
( zasada jest prosta adres docelowy musi byc stały, zeby wiedziec skąd pobrać, poza tym to moze byc cokolwiek )
jako zabezpieczenie możesz do IP dopisywać jajkąś sumę, dzieki temu będziesz wiedział czy plik nie został podmieniony.
Ma to jednak wady, czas uploadowania i pobierania aktualnego IP i trzeba sobie samemu skrypty napisać.
Jest jeszcze polecane tunelowanie, ale tego nie omówie, bo to w internecie omówione i  dla firm jest z dodatkowym serverem.

PS: Brak polskiej czcionki, nie jest to brak lenistwa, a jej brak w systemie i brak czasu na reczne poprawki.