Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Защита на отворени портове

January 13th, 2008 от singu

Появи се нов проект за защита на отворени портове на дадена машина – като алтернатива на portknocking. Генерално, човек има няколко избора за защита, когато трябва да пусне някаква услуга на машината си, а услугата не може/не трябва да бъде защитена чрез самият сървър:

  • пускане на нестандартен порт – практиката показва, че използването на нестандартен порт спестява огромна част от опитите за проникване, както и затруднява идентифицирането на конкретната услуга. В повечето случаи това е лесно да се направи и е добра защита за по повърхностен портскан. При по-задълбочено наблюдение и сканиране обаче, нестандартният порт излиза наяве и се връщаме обратно на изходна позиция. Типичен пример – http сървър, работещ на порт 3442, ssh сървър на порт 37999
  • portknocking – всички портове са затворени, така че дори и обстоен портскан не дава никакъв резултат, но след последователни опити за връзка на определени портове в рамките на няколко секунди се отваря порта на избраната услуга. Например – след заявки на портове 34842, 2049 и 16542 се отваря порт 22 за достъп от адреса, иницииращ заявките. Важно е портовете да не са последователни, за да не бъде задействан механизмът от обикновенно сканиране. Самите заявки могат да се генерират и на ръка ( telnet <host> <port> ) или да се използва инструмент за целта.
  • shimmer – новият проект, на който се натъкнах. Тук във всеки един момент има отворени 16 порта, при което при опит за връзка на 15 от тях, адресът опитал връзката директно отива в черният списък. Един единствен порт води то услугата. Хитрото е, че 16-те отворени порта се сменят на всяка минута по определен алгоритъм, базиран на парола. Идеята е, че оторизираният за връзка човек ще знае паролата и ще стартира софтуер на собствената си машина, който ще следва отвореният порт на услугата, когато скача1

Личното ми мнение е, че shimmer защитата е прекалено усложнена и сътветно – трудна за подкарване ( най-малкото изисква много добро синхронизиране на часовниците на клиента и сървъра ), но пък кой знае – сигурно има специфичен случай, в който точно този тип защита ще бъде идеалното решение.

_________
  1. подобна идея е реализирана в Frequency-hopping spread spectrum модулацията, но на хардуерно ниво [обратно ↩]

Подобни статии:

  1. Защита на Apache от Slowloris
  2. Защита срещу Firesheep
  3. ModSecurity – защита на Apache
  4. Nmap за начинаещи
  5. [video]DDoS – анатомия и защита

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.