Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 05, 2008, 05:20:34 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: fail2ban  (Letto 1410 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
hal9000
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 14


Mostra profilo E-mail
« inserita:: Aprile 18, 2006, 12:12:40 am »

Ciao, sono 2 giorni che ho attivo un server ssh e sembra che mezzo mondo stia cercando di bucarmelo !!!
Come prima soluzione, mi sono installato fail2ban...
Secondo voi è sufficiente oppure c\'è qualcosa di meglio ?

Ciao
Hal
Registrato
Bedo
Full Member
***

Karma: +0/-0
Scollegato Scollegato

Messaggi: 126


Mostra profilo E-mail
« Risposta #1 inserita:: Aprile 18, 2006, 01:49:14 am »

denyhost tutta la vita.
Semplice veloce e sicuro Smiley

Ciao
Registrato

Nel 1969 l'uomo riusc? ad andare sulla luna con la potenza di calcolo di un commodore 64. Ora l'uomo con un Pentium 1Ghz non riesce ad andare sulla luna. Qualcosa dev'essere andato storto...
MaXeR
Administrator
Hero Member
*****

Karma: +42/-0
Scollegato Scollegato

Messaggi: 3424


161200863 maxer@knio.it
Mostra profilo WWW E-mail
« Risposta #2 inserita:: Aprile 18, 2006, 06:09:18 am »

se non sbaglio non sono la stessa cosa (era nato un flame sull\'entrata del secondo in Debian...).. :ohmy:
Registrato


tindal
Administrator
Hero Member
*****

Karma: +67/-1
Scollegato Scollegato

Messaggi: 2631


Mostra profilo E-mail
« Risposta #3 inserita:: Aprile 18, 2006, 07:02:44 am »

doorman?

personalmente non mi sono ancora cimentato con il port knocking, ma lo farò prossimamente.

comunque ne ho letto parecchio ed è veramente potente: in pratica lasci la porta chiusa (nel tuo caso la 22) e imposti una \"bussata\" che consiste di una serie di pacchetti tcp su porte diverse prestabilite, oppure di un singolo pacchetto udp costruito opportunamente.

doorman usa iptables per analizzare i pacchetti in arrivo e se la bussata corrisponde imposta al volo una regola che apre la porta 22.

il bello è che per analizzare le bussate doorman non ha bisogno di tenere le porte aperte: il firewall analizza i pacchetti *prima* di decidere cosa farne Wink

ciao
tindal
Registrato

Se ci sono molti modi diversi per fare una certa cosa, ed uno di questi ha conseguenze disastrose, di sicuro qualcuno la farà in quel modo.
hal9000
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 14


Mostra profilo E-mail
« Risposta #4 inserita:: Aprile 19, 2006, 04:54:55 pm »

port knocking  :cheer:  Ho letto qualcosa sull\'argomento, sembra proprio un bel sistema !! Pero dovrei aprire altre porte sul router :angry:
Che faccio ? Boh !!!
Intanto grazie per le risposte.

Ciao
hal
Registrato
scorpion89
Full Member
***

Karma: +4/-0
Scollegato Scollegato

Messaggi: 101


Mostra profilo E-mail
« Risposta #5 inserita:: Aprile 19, 2006, 08:04:43 pm »

Non importa che apri altre porte.
Il programma di port-knock rileva le bussate anche a porte chiuse. O comunque protette da firewall.
O sbaglio??(se dico una cazzata ogni tanto scusate:P)

Ciao

Post modificato da: scorpion89, alle: 19/04/2006 14:06
Registrato
tindal
Administrator
Hero Member
*****

Karma: +67/-1
Scollegato Scollegato

Messaggi: 2631


Mostra profilo E-mail
« Risposta #6 inserita:: Aprile 19, 2006, 10:17:11 pm »

hal9000 ha scritto:
Citazione
Pero dovrei aprire altre porte sul router :angry:
Che faccio ? Boh !!!


scorpion89 ha scritto:
Citazione
...O sbaglio??


scorpion89, in linea di principio quello che dici è giusto, ma mi sembra di capire che hal9000 vorrebbe implementare il port knocking su un PC che sta dietro a un router, quindi sul router bisogna aprire almeno una porta, altrimenti la bussata non arriva proprio.

d\'altro canto la porta 22 sarebbe comunque aperta, e si può tranquillamente usare quella, utilizzando un singolo pacchetto udp come bussata.

c\'è anche da dire che una \"porta aperta\" sul router in questo caso è un dnat, e non rende più insicuro il router, ma il PC di destinazione, limitatamente al servizio che è in ascolto su quella porta.

ma se quella porta nel PC interno è chiusa perchè usi il port knocking, il livello di sicurezza rimane inalterato (beh, c\'è sempre la possibilità di un attaccante accanito:angry:  che sniffi tutto il tuo traffico a caccia del pacchetto udp della bussata, ma considerando l\'ip dinamico e il fatto che dietro la porta c\'è ssh, per prendere in considerazione una simile eventualità bisogna proprio essere paranoici!!)

ciao
tindal
Registrato

Se ci sono molti modi diversi per fare una certa cosa, ed uno di questi ha conseguenze disastrose, di sicuro qualcuno la farà in quel modo.
Pagine: [1]   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
Fail2ban Guide@Debianizzati.Org mm-barabba 6 1343 Ultimo messaggio Settembre 22, 2008, 12:19:58 am
da mm-barabba
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.071 secondi con 19 interrogazioni al database.