Aplicando Knock sobre Iptables
Publicado por Marcos Apolo Flavio Junior em 10/10/2018
[ Hits: 3.178 ]
[options]
logfile = /var/log/knockd.log # ARQUIVO DE LOG
[openSSH]
sequence = numeros das portas que serão chamadas
seq_timeout = 5
command = comando para fazer X ou local de um Script
tcpflags = syn
[closeSSH]
sequence = numeros das portas que serão chamadas
seq_timeout = 5
command = comando para fazer Y ou local de um Script
tcpflags = syn
[options]
logfile = /var/log/knockd.log
[openSSH]
sequence = 1 2 3
seq_timeout = 5
command = iptables -t filter -I INPUT -p tcp --dport 22 -j ACCEPT
tcpflags = syn
[closeSSH]
sequence = 3 2 1
seq_timeout = 5
command = iptables -D INPUT 1 # Remove a 1a linha do iptables
tcpflags = syn
[options]
logfile = /var/log/knockd.log
[openSSH]
sequence = 1 2 3
seq_timeout = 5
command = /sbin/script_habilite_a_porta.sh
# Não esquecer de dar permissão no script se for usar um.
tcpflags = syn
[closeSSH]
sequence = 3 2 1
seq_timeout = 5
command = /sbin/script_desabilite_a_bendita_porta.sh
# Não esquecer de dar permissão no script se for usar um.
tcpflags = syn
dd - status através dos comandos kill e pgrep
inxi - Pequeno software para exibir o hardware do seu computador
Google Chrome para Debian Squeeze e Ubuntu - Instalando versões anteriores
PV + PIPE + DD = Barra de Progresso + Gravação de Imagem + Clonar Disco
Atualizando kernel no Debian 6 - 32 bits
Como remover a conta "Convidado" do Xubuntu
Como instalar o antivirus Bitdefender pra Linux Ubuntu / Elementary / Debian e derivados
Ótimo cliente SSH e Secure File Transfer
Executar shutdown com usuário comum - Debian 9
PwnTooth - pen testing em dispositivos bluetooth
Nenhum comentário foi encontrado.
A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento
Maquina modesta - a vez dos navegadores ferrarem o usuario
Fscrypt: protegendo arquivos do seu usuário sem a lentidão padrão de criptograr o disco
Faça suas próprias atualizações de pacotes/programas no Void Linux e torne-se um Contribuidor









