Aplicando Knock sobre Iptables
Publicado por Marcos Apolo Flavio Junior em 10/10/2018
[ Hits: 2.565 ]
[options]
logfile = /var/log/knockd.log # ARQUIVO DE LOG
[openSSH]
sequence = numeros das portas que serão chamadas
seq_timeout = 5
command = comando para fazer X ou local de um Script
tcpflags = syn
[closeSSH]
sequence = numeros das portas que serão chamadas
seq_timeout = 5
command = comando para fazer Y ou local de um Script
tcpflags = syn
[options]
logfile = /var/log/knockd.log
[openSSH]
sequence = 1 2 3
seq_timeout = 5
command = iptables -t filter -I INPUT -p tcp --dport 22 -j ACCEPT
tcpflags = syn
[closeSSH]
sequence = 3 2 1
seq_timeout = 5
command = iptables -D INPUT 1 # Remove a 1a linha do iptables
tcpflags = syn
[options] logfile = /var/log/knockd.log [openSSH] sequence = 1 2 3 seq_timeout = 5 command = /sbin/script_habilite_a_porta.sh # Não esquecer de dar permissão no script se for usar um. tcpflags = syn [closeSSH] sequence = 3 2 1 seq_timeout = 5 command = /sbin/script_desabilite_a_bendita_porta.sh # Não esquecer de dar permissão no script se for usar um. tcpflags = syn
Redirecionando portas no Debian Squeeze
APT-MIRROR no Debian Jessie 64-Bits - Repositório Local
Personalizar teclas de atalho de F1 até F12 usando inputrc para o Terminal
Ping no HD - Teste de latência
Atualizando base do ClamAV no Debian Sarge
Acesso ao site da Caixa Econômica após atualização do Java no Debian 7
Filtros adicionais para o Squid bloquear malwares
Criando senhas diferentes para sites diferentes
Incremente a segurança do BIND (DNS)
Nenhum comentário foi encontrado.
Armazenando a senha de sua carteira Bitcoin de forma segura no Linux
Enviar mensagem ao usuário trabalhando com as opções do php.ini
Meu Fork do Plugin de Integração do CVS para o KDevelop
Compartilhando a tela do Computador no Celular via Deskreen
Como Configurar um Túnel SSH Reverso para Acessar Sua Máquina Local a Partir de uma Máquina Remota
Encontre seus arquivos facilmente com o Drill
Mouse Logitech MX Ergo Advanced Wireless Trackball no Linux
Compartilhamento de Rede com samba em modo Público/Anônimo de forma simples, rápido e fácil
Cups: Mapear/listar todas as impressoras de outro Servidor CUPS de forma rápida e fácil
minha maquina foi desinstalada o firefox eu preciso reinstalar tentei... (2)
Não consigo instalar o WineHQ no meu notebook vaio FE15 (Debian) (7)