Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2016-07-14 23:23:13

  nmarx - Użytkownik

nmarx
Użytkownik
Zarejestrowany: 2014-02-27

Pytanie o blokadę portu 22

Witam, zawsze chciałem zadać to pytanie ale wstydziłem się zapytać. Jeżeli w konfiguracji ssh zmienię port na inny (jakiś wysoki) to mogę w firewallu całkowicie zablkowować port 22? Czy lepszym rozwiązaniem jest wykorzystanie port knocking?

Offline

 

#2  2016-07-14 23:28:00

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Pytanie o blokadę portu 22

Możesz zablokować port 22, a SSH wystawić na innym porcie, do tego przyda się moduł hashlimit albo recent, na okoliczność, gdyby ten nowy port też był namierzony przez jakieś roboty.

Tu masz przykład:
http://mikhailian.mova.org/node/147

Pozdro

Ostatnio edytowany przez Jacekalex (2016-07-14 23:30:19)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2016-07-15 10:00:20

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: Pytanie o blokadę portu 22

A ja tam bym zostawił domyślny port i uzbroił go w fwknop xD

http://www.cipherdyne.org/fwknop/

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)