[Linuxtrent] Re: Proteggere SSH

  • From: Filippo Moser <filippo.moser@xxxxxxxxxxxxxxx>
  • To: LinuxTrent <linuxtrent@xxxxxxxxxxxxx>
  • Date: Tue, 28 Dec 2004 10:19:34 +0100

Il giorno mar, 28-12-2004 alle 10:08 +0100, Giuliano Natali (el Diaolin)
ha scritto:

> Conosco la cosa ma da un punto di vista prettamente tecnico:
> se usi un netcat o un telnet per fare il knock
> chi mi dice che non sia un port scanner???
> 

peggio ancora, qualcuno che conosce la sequenza di knock...

> Forse sequenziando il knock in maniera intelligente potrebbe essere una
> buona strada.
> Diaolin
> 

cfr articolo che ho postato: Dynamic Port Knocking and Forwarding.
In pratica dichiari all'inizio il knock che userai (pacchetto criptato)
Il server aspetta il knock, ti apre sshd su una porta a caso.
E' una delle implementazioni possibili ...





-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: