KNOCK + SSH
Knock adiciona uma camada simples e eficaz pra acesso via SSH. Normalmente você deixa a porta do SSH aberta pra conseguir acesso remoto, entretanto recebe inúmeras tentativas de invasão. O knock elimina a necessidade de portas abertas no firewall e só abre se você bater antes numa sequência pré-definida de portas.
Parte 4: Resumo e dicas
Distribuição Debian 4.0. Instalação padrão do SSH, sem nenhuma modificação.
Este tutorial funciona pra qualquer distribuição, os arquivos são os mesmos, bastando você procurar os pacotes pro seu sistema operacional.
Instalar o knockd e editar as portas e interface padrão de acesso.
/etc/knockd.conf
/etc/default/knockd CLIENTE:
Instalar o knockd.
$ knock 192.168.0.144 7000:tcp 8000:tcp 9000:tcp
$ ssh usuario@192.168.0.144
Fechar portas:
$ knock 192.168.0.144 9000:tcp 8000:tcp 7000:tcp
Se quiser se aprofundar em segurança e administração de servidores, conheça os cursos da AS2MWPC, acesse: ou www.wpc.com.br. Profissionais com experiência e certificados.
Leonardo Macedo.
abç.
Este tutorial funciona pra qualquer distribuição, os arquivos são os mesmos, bastando você procurar os pacotes pro seu sistema operacional.
Resumo
SERVIDOR:Instalar o knockd e editar as portas e interface padrão de acesso.
/etc/knockd.conf
/etc/default/knockd CLIENTE:
Instalar o knockd.
$ knock 192.168.0.144 7000:tcp 8000:tcp 9000:tcp
$ ssh usuario@192.168.0.144
Fechar portas:
$ knock 192.168.0.144 9000:tcp 8000:tcp 7000:tcp
Se quiser se aprofundar em segurança e administração de servidores, conheça os cursos da AS2MWPC, acesse: ou www.wpc.com.br. Profissionais com experiência e certificados.
Leonardo Macedo.
abç.