- This topic has 54 hozzászólás, 7 résztvevő, and was last updated 18 years telt el by
masterminds.
-
SzerzőBejegyzés
-
2007-06-14-09:16 #2117093
Köszönöm tökéletesen megy
2007-06-14-09:16 #2117094Köszönöm tökéletesen megy
2007-06-14-09:42 #2117095knockd szeretném be állítani ugyabár elöször engedélyeztetni kell hogy menjen a dologa /etc/default/knock-ban
pl:
START_KNOCKD=1KNOCKD_OPTS=”-i eth1″
utána:
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 10
command = /sbin/iptables -A INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
tcpflags = syn[closeSSH]
sequence = 9000,8000,7000
seq_timeout = 10
command = /sbin/iptables -D INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
tcpflags = synés elméletileg a %IP% ide kénne megadni a fix ipmet hogy csak én tudjak kopogtatni, ha jól értem… ha adtam akkor is feltudtam menni másik gépen sshn keresztül illetve a port scanner is rá talált.
2007-06-14-09:42 #2117096knockd szeretném be állítani ugyabár elöször engedélyeztetni kell hogy menjen a dologa /etc/default/knock-ban
pl:
START_KNOCKD=1KNOCKD_OPTS=”-i eth1″
utána:
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 10
command = /sbin/iptables -A INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
tcpflags = syn[closeSSH]
sequence = 9000,8000,7000
seq_timeout = 10
command = /sbin/iptables -D INPUT -s %IP% -p tcp –dport sshportom -j ACCEPT
tcpflags = synés elméletileg a %IP% ide kénne megadni a fix ipmet hogy csak én tudjak kopogtatni, ha jól értem… ha adtam akkor is feltudtam menni másik gépen sshn keresztül illetve a port scanner is rá talált.
2007-06-14-12:06 #2117097Ha kitiltod a többi IP-t felesleges a knockd. Pont az a célja, hogy egy ismeretlen nem tudja hanyas portokat kell kopogtatni a szolgáltatás elindításához.
Azaz %IP% ott egy változó, még hozzá a kopogtató gép IP-jét foglalja magában, hogy meg tudja nyitni számára az ssh portját. Azt ne írd át..
2007-06-14-12:06 #2117098Ha kitiltod a többi IP-t felesleges a knockd. Pont az a célja, hogy egy ismeretlen nem tudja hanyas portokat kell kopogtatni a szolgáltatás elindításához.
Azaz %IP% ott egy változó, még hozzá a kopogtató gép IP-jét foglalja magában, hogy meg tudja nyitni számára az ssh portját. Azt ne írd át..
2007-06-14-12:18 #2117099Értem akkor a legcélszerűbb ha jól értem a /etc/hosts.allow -ba beírni pl:
sshd: 192.68.0., 192.168.1.1
/etc/hosts.deny-be pedig:
sshd: ALL
és akkor nem kell nekem kockd2007-06-14-12:18 #2117100Értem akkor a legcélszerűbb ha jól értem a /etc/hosts.allow -ba beírni pl:
sshd: 192.68.0., 192.168.1.1
/etc/hosts.deny-be pedig:
sshd: ALL
és akkor nem kell nekem kockd2007-06-14-12:26 #2117101Vagy egy iptables szabály, ha valóban csak egy IP-re kívánod engedélyezni az ssh használatát:
Code:iptables -A INPUT -p tcp –dport ! -s -j DROP2007-06-14-12:26 #2117102Vagy egy iptables szabály, ha valóban csak egy IP-re kívánod engedélyezni az ssh használatát:
Code:iptables -A INPUT -p tcp –dport ! -s -j DROP -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz