The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Организация доступа к SSH и HTTPS ч..., auto_tips (?), 25-Июл-18, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


9. "Организация доступа к SSH и HTTPS через один 443 порт при помощи nginx"  +/
Сообщение от adsh (ok), 30-Июл-18, 19:43 
Это получается, что если долбиться в 443 порт как SSL (2,3), TLS (1.0,1.1) или любым другим, не TLS 1.2 образом, то всё это будет скормлено sshd? А ему не поплохеет? Молодцы...
Ответить | Правка | Наверх | Cообщить модератору

10. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  –1 +/
Сообщение от Аноним (10), 30-Июл-18, 21:00 
Если вашему sshd поплохеет из-за того, что ему от неаутентифицированного клиента прилетит в сокет мусор, то у вас какой-то неправильный sshd.
Ответить | Правка | Наверх | Cообщить модератору

11. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +1 +/
Сообщение от adsh (ok), 30-Июл-18, 22:02 
Обычное количество HTTP запросов не идёт ни в какое сравнение с числом таковых же по SSH. Фактически, в статье описан рецепт, как сделать DOS на свой же сервер. Правильнее было сделать наоборот - воспринимать все обращения по умолчанию, как HTTP запросы.
Ответить | Правка | Наверх | Cообщить модератору

14. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +1 +/
Сообщение от толлейбусизбуханки (?), 31-Июл-18, 12:09 
> Правильнее было сделать наоборот - воспринимать
> все обращения по умолчанию, как HTTP запросы.

а они не могут. Там суть не в "по умолчанию" а в "нешмалга я распознать".

то есть единственное, что можно сделать, если уж задаться целью спасти доступ васяна к его ssh - это перечислять абсолютно все распознаваемые (regex або поштучно), а ssh по прежнему валить в default - его нечем матчить.

если бы авторы этого странного кода действительно имели ту же цель, что и васян, они бы добавили значение "unknown", отдельное от "default". Но у них явно была какая-то другая задача, а пример писал менеджер по рекламе, поэтому такая фигня и написана.

Ответить | Правка | Наверх | Cообщить модератору

13. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от толлейбусизбуханки (?), 31-Июл-18, 12:04 
да не переживайте так, васян-vds'у на котором этот конфиг бездумно скопипастили, чтобы "обойти систему", в общем-то пофиг. В том числе и тот факт, что пользователи неправильных браузеров сайта не увидят.

а реальные применения препарсера - они для ids каких-нибудь имеют смысл, защит от атак ("ssl2 роняем на пол, это точно не человек, странные протоколы отправляем в один балансер, нормальные, реально используемые большинством юзеров - в другой"), еще чего в этом же роде - и там, уверяю, не ssh будет принимать default ;-)

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

34. "Организация доступа к SSH и HTTPS через один 443 порт при по..."  +/
Сообщение от Аноним (36), 12-Сен-18, 00:45 
Ну ты же умнее автора примера, небось сообразишь как остальные версии прописать?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру