|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от opennews (??) on 09-Янв-08, 01:25 | |
В проекте shimmer (http://shimmer.sourceforge.net/) реализован интересный способ повышения безопасности служебных сетевых сервисов, таких как SSH или telnet. Суть метода в том, что система начинает принимать соединения для заданного сервиса не по одному порту, а по группе сетевых портов, причём номер рабочего порта меняется каждую минуту и определяется в соответствии с определённым колючем, известным только уполномоченным на использование сервиса лицам. Остальные порты выступают в в роли "honeypot" пустышек, постоянно выдающих ошибку аутентификации. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от pavlinux (??) on 09-Янв-08, 01:25 | |
> Остальные порты выступают в в роли "honeypot" пустышек, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от DEC (??) on 09-Янв-08, 01:35 | |
Ну почему сразу "дебилы", эти порты можно перебросить на одиноко стоящий под столом хонипот, которому будет по барабану досят его или нет, а нужный порт перекидывать на нужную телегу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от ЩекнИтрч on 09-Янв-08, 10:30 | |
Ето Павлинух. Он высказывается по любому поводу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от pavlinux (??) on 10-Янв-08, 04:50 | |
Нате демоны, жрите... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Гость on 09-Янв-08, 16:29 | |
Ну да, назови 10 отличий от DoS через коннект на один порт с реальным сервисом. Кроме того, что на пустышках висит гораздо более легковесный сервис, который только отдает отлупы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от pavlinux (??) on 10-Янв-08, 04:52 | |
не отзалупы надо давать, а на фаырволе tcp-reset | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от serg1224 (ok) on 09-Янв-08, 02:03 | |
TLS всех спасет! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от usr on 09-Янв-08, 02:33 | |
Таки не хочет народ использовать сертификаты для аутентификации. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от rootirk on 09-Янв-08, 03:56 | |
Они не знают о их существовании, вот и придумывают всякую фигню | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Чингиз on 09-Янв-08, 04:15 | |
заместо того чтобы начинать хаять проект сами чтото подобное сделайте в своём продукте а то чтото умных через чур много развелось | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Junior (ok) on 09-Янв-08, 06:44 | |
Лучше всё-таки быть умным и грамотным, чем "как все". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от usr on 09-Янв-08, 08:44 | |
и делаем. не в своих, но в чужие код контрибутим. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Аноним on 09-Янв-08, 08:22 | |
бредовая затея. SYN, SYN+ACK и та сторона считает что tcp-соединение установлено. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от k (??) on 09-Янв-08, 09:32 | |
a est' idea kak etu shtuku cherez firewall pustit' esli port random? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior (ok) on 09-Янв-08, 09:45 | |
>a est' idea kak etu shtuku cherez firewall pustit' esli port random? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от mt (??) on 09-Янв-08, 11:17 | |
А если соединения приходят с заранее известных ip - то безопасность чего мы улучшаем ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior (ok) on 09-Янв-08, 11:40 | |
>А если соединения приходят с заранее известных ip - то безопасность чего | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от k (??) on 09-Янв-08, 13:47 | |
tochno... :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior (ok) on 09-Янв-08, 16:22 | |
А если легитимный IP - это NAT? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от mt (??) on 09-Янв-08, 16:39 | |
Если легитимный IP это нат - то все равно диапазон портов открыт - легитимный же... Пусть лучше подбирают на 22 порту (раз уж мы про ssh) - меньше правил в firewall проще жизнь :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Junior (ok) on 09-Янв-08, 17:32 | |
> Если легитимный IP это нат - то все равно диапазон портов открыт - легитимный же... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Аноним on 09-Янв-08, 17:19 | |
кстати, да. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от vbv (ok) on 09-Янв-08, 10:10 | |
Интересно, что они там курят. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Hammer (ok) on 09-Янв-08, 11:27 | |
эт точно, можно еще и маки генерить... чушь | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Exe on 10-Янв-08, 06:10 | |
это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт тока для тех кто стукнется предварительно на какой-то свой секретный порт. Вот это я понимаю защита. На iptables делается легко state-правилами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Аноним on 10-Янв-08, 21:43 | |
>это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт тока для тех кто стукнется предварительно на какой-то свой секретный порт. Вот это я понимаю защита. На iptables делается легко state-правилами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "модерновости Порт Нокинга" | |
Сообщение от Michael Shigorin (ok) on 18-Окт-08, 18:29 | |
>>это всё бред. самая крутая защита это чтобы фаервол открывал соединения на 22порт | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от Дмитрий Ю. Карпов on 10-Янв-08, 15:33 | |
Лично я не понял, как клиент сможет узнать, на какой порт ему коннектиться в данный момент. IMHO, гораздо проще сделать VPN-вход, и только после установленного VPN-соединения пускать по SSh и др.протоколам. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "OpenNews: Повышение безопасности, через случайную генерацию ..." | |
Сообщение от myatz on 11-Янв-08, 15:58 | |
а vpn реализовать через ssh-туннель %) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от raver (??) on 10-Янв-08, 17:32 | |
Не дочитали друзья мои, есть shimmerd который вешается на сервер, а есть shimmer клиент который запускается с клиентской машины: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Аноним on 10-Янв-08, 21:48 | |
эта система - потенциальный DoS. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Повышение безопасности, через случайную генерацию номера пор..." | |
Сообщение от Gnom 3000 on 19-Май-08, 10:37 | |
Я уже долгое время пытаюсь настроить FlyLinkDC++, но у меня ничего не выходит... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |