• # port knocking

    Posté par . En réponse au message [SSH] Comment bannir un hôte insistant ?. Évalué à 1.

    http://www.aplawrence.com/Security/sshloginattack.html(...)

    en résumé laisser passer le traffic sur un port (ici le service ssh port 22) que quand le user en a besoin.
    La demande se fait par une telnet sur un port définit à l'avance, et un autre port permet de refermer l'access (via des règles iptables)

    Avantage peut s'appliquer a beaucoup de service dit sensible, comme une webcam sur le web ou ce genre de truc, ca évite que tout le monde y est access. (les flux ne possedent pas tjs de protocole qui accepte une identification -> limitant sur une webcam privée pour la famille)

    Un script un peu plus complexe autorisera que l'IP ayant fait la demande ( par contre je suis pas un expert de iptable donc voila ..)

    Bon c'est de l'obscurantisme donc faut pas se fier c'est pas une technique fiable a 100% mais ca permet d'eviter de remplir les logs, et de voir les attacks plus sérieuses.

    Sinon j'ai eu le meme problème sur mon serveur et j'ai simplement "déplacer" le port ca marche ^^ (mais bon scanner toute les ports + identification du service associé et le service sera trouvé.)

    http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk