Aplicando Knock sobre Iptables
Publicado por Marcos Apolo Flavio Junior em 10/10/2018
[ Hits: 3.177 ]
[options]
logfile = /var/log/knockd.log # ARQUIVO DE LOG
[openSSH]
sequence = numeros das portas que serão chamadas
seq_timeout = 5
command = comando para fazer X ou local de um Script
tcpflags = syn
[closeSSH]
sequence = numeros das portas que serão chamadas
seq_timeout = 5
command = comando para fazer Y ou local de um Script
tcpflags = syn
[options]
logfile = /var/log/knockd.log
[openSSH]
sequence = 1 2 3
seq_timeout = 5
command = iptables -t filter -I INPUT -p tcp --dport 22 -j ACCEPT
tcpflags = syn
[closeSSH]
sequence = 3 2 1
seq_timeout = 5
command = iptables -D INPUT 1 # Remove a 1a linha do iptables
tcpflags = syn
[options]
logfile = /var/log/knockd.log
[openSSH]
sequence = 1 2 3
seq_timeout = 5
command = /sbin/script_habilite_a_porta.sh
# Não esquecer de dar permissão no script se for usar um.
tcpflags = syn
[closeSSH]
sequence = 3 2 1
seq_timeout = 5
command = /sbin/script_desabilite_a_bendita_porta.sh
# Não esquecer de dar permissão no script se for usar um.
tcpflags = syn
Personalizando a mensagem da tela de Login e Logoff do Linux
Squid básico em 5 linhas no Debian
nmcli - Consultar sinal wi-fi via linha de comando no Debian
Saudosismo - Imagens ISO do Conectiva Linux
APT-MIRROR no Debian Jessie 64-Bits - Repositório Local
WiFi Seguro: EAP-TLS com FreeRADIUS e Active Directory (LDAP)
O que você quer para sua vida ao usar o Linux?
Vídeo da palestra Análise de Malwares com Software Livre
Nenhum comentário foi encontrado.
A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento
Maquina modesta - a vez dos navegadores ferrarem o usuario
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Faça suas próprias atualizações de pacotes/programas no Void Linux e torne-se um Contribuidor









