The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Пример правил nftables с реализацией port knoсking для открытия доступа к SSH, auto_tips (ok), 01-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +/
Сообщение от Tron is Whistling (?), 04-Апр-23, 09:56 
Есть маленькая незадачка - вёбсервер к тому времени может лечь, а чтобы поднять - надо SSH :D
Ответить | Правка | Наверх | Cообщить модератору

12. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  –1 +/
Сообщение от OpenEcho (?), 04-Апр-23, 19:31 
> Есть маленькая незадачка - вёбсервер к тому времени может лечь, а чтобы
> поднять - надо SSH :D

И как часто веб сервера "ложаться"? И ни какого мониторинга который автоматически рестартуют, а только все ручками? Для URL-knocking можно вообще отдельный веб сервис держать на нестандартных портах и простейших веб серверах, хоть на busybox. Зато открыть SSH порт можно будет без "спец" програм стучащих по портам (особенно актуально в комадировках)

Ответить | Правка | Наверх | Cообщить модератору

16. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +3 +/
Сообщение от Tron is Whistling (?), 05-Апр-23, 09:19 
Ещё раз: SSH нужен для доступа к системе в т.ч. в критических случаях. Подвязывать его на дополнительный сервис - так себе затея, но если ССЗБ - why not?

В принципе я ниже всё написал. Можно UDP отправить. Можно даже TCP SYN с единственно правильным sequence - это вообще не засвет ни разу :D

Ответить | Правка | Наверх | Cообщить модератору

17. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +/
Сообщение от Tron is Whistling (?), 05-Апр-23, 09:21 
SYN кстати прикольная тема. На тот же порт, где и SSH. Выглядеть будет просто как retry.
Ответить | Правка | Наверх | Cообщить модератору

33. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +/
Сообщение от Аноним (33), 06-Июл-23, 17:04 
Вот это и будет как раз именно тот самый день. Когда сильно пожалеешь о усложнении добавлением +1 сервиса веб-сервера и процессов разбора логов. Память там, лимиты на число файлов/соединений, прочие сложности упрощающего решения через добавление сложных процессов.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру