国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用單數據包授權保護SSH服務器(1)
2009-01-03   

上個月,在單數據包授權系列作品中第一部份中,我描述了叫做單數據包授權(SPA)的下一代被動認證技術的原理,本文不再談論其原理,而是將精力集中在SPA實用應用程序fwknop和iptables,用它們來保護SSHD,抵御偵察和攻擊。在Linux系統上安裝后,沒人能用nmap掃描后說SSHD正在監聽,只有在經過認證的客戶端才能與SSHD進行通訊。

開始之前,我們需要一些關于配置和網絡結構的信息,本文假設你已經在同時運行了SSHD和iptables的系統上安裝好了fwknop的最新版本(寫本文時是1.0.1),你可以從http://www.cipherdyne.org/fwknop下載fwknop,也可以通過運行install.pl腳本從源代碼tar包安裝或通過基于RPM的Linux發行版安裝RPM包。

網絡結構

在圖1中展示了我們安裝的基本網絡結構,fwknop客戶端在被標記為spa_client(15.1.1.1)的主機上執行,fwknop服務器(與iptables一起)在被標記為spa_server(16.2.2.2)的系統上運行,惡意系統被標記為attacker(18.3.3.3),它可以嗅探spa_client和spa_server系統之間的所有通訊。

使用保護通訊的樣例情景

iptables 默認刪除策略

Spa_client系統的ip地址是15.1.1.1,spa_server系統的ip地址是16.2.2.2,在spa_server系統上,iptables被配置為為內部網絡(192.168.10.0/24)提供基本的連接服務、日志記錄及丟棄所有嘗試從外部網絡到服務的連接(通過iptables的LOG和DROP目標),這個策略相當簡單,意味著防火墻沒有為任何服務(包括SSHD)在nmap掃描下進行宣告,任何真實網絡環境下部署將更大更復雜。不管怎樣,一個重要的特征需要注意,那就是通過Netfilter提供連接跟蹤工具,它在iptables策略中保留狀態,最終結果是連接通過防火墻初始化(通過FORWARD鏈表)然后到達防火墻(通過INPUT鏈表)并保持打開,而不需要額外的ACCEPT規則來允許數據包保持連接的建立(如TCP確認等),iptables策略是用下面基礎的firewall.sh腳本來建立的:

[spa_server]# cat firewall.sh
#!/bin/sh
IPTABLES=/sbin/iptables
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -X
$IPTABLES -A INPUT -m state --state
 ↪ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m state --state
 ↪ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -s
 ↪192.168.10.0/24 -o eth0 -j MASQUERADE
$IPTABLES -A INPUT -i ! lo -j LOG --log-prefix
 ↪"DROP "
$IPTABLES -A INPUT -i ! lo -j DROP
$IPTABLES -A FORWARD -i ! lo -j LOG --log-prefix
 ↪"DROP "
$IPTABLES -A FORWARD -i ! lo -j DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "[+] iptables policy activated"
exit
[spa_server]# ./firewall.sh
[+] iptables policy activated

防火墻激活后,我們就可以查看遠程訪問的內容了,在spa_client系統上,我們使用nmap來查看在spa_server上的SSHD是否可以連接: 

[spa_client]$  nmap -P0 -sT -p 22 16.2.2.2

Starting Nmap 4.01 ( http://www.insecure.org/nmap/ )
at 2007-02-09 23:55 EST
Interesting ports on 16.2.2.2:
PORT   STATE    SERVICE
22/tcp filtered ssh

Nmap finished: 1 IP address (1 host up) scanned in
12.009 seconds

正如預料的一樣,iptables阻止了所有嘗試與SSHD通訊的連接,以及保留的端口(TCP和UDP端口)也類似地被iptables策略保護起來了,如果一個攻擊者擁有一個對付OpenSSH特定版本的0day攻擊程序,那對于部署了這個版本的spa_server系統來說有保護策略就很重要了,所有嘗試與堆棧的通訊都將被iptables阻止。


共5頁: 1 [2] [3] [4] [5] 下一頁
 第 1 頁:  第 2 頁:Fwknop SPA配置
 第 3 頁:通過對稱加密SPA  第 4 頁:通過非對稱加密SPA
 第 5 頁:附錄A

熱詞搜索:

上一篇:單數據包授權全面提升安全系數(1)
下一篇:Web應用安全系列:用WVS實施漏洞掃描(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美阿v一级看视频| 欧美色图五月天| 国产一区二区日韩精品| 欧美手机在线| 伊人久久大香线蕉综合热线| 日韩视频免费观看高清完整版| 亚洲欧美日韩另类精品一区二区三区| 久久全国免费视频| 欧美性天天影院| 亚洲精品视频啊美女在线直播| 香蕉国产精品偷在线观看不卡| 99精品国产福利在线观看免费| 女人色偷偷aa久久天堂| 一区二区三区视频在线播放| 国产女人18毛片水18精品| 另类欧美日韩国产在线| 一区二区欧美在线观看| 国内揄拍国内精品久久| 欧美久久精品午夜青青大伊人| 亚洲欧美精品| 亚洲精品中文字幕女同| 国产欧美日韩视频| 欧美人妖另类| 麻豆国产精品va在线观看不卡| 一区二区欧美在线| 在线日韩欧美视频| 亚洲欧洲在线一区| 亚洲欧美日本国产有色| 国产精品久久久久久av福利软件| 日韩视频第一页| 欧美日韩日本国产亚洲在线 | 韩国三级电影一区二区| 亚洲欧美另类中文字幕| 国产精品极品美女粉嫩高清在线 | 欧美一区二区三区在线播放| 国产精品va在线| 亚洲夜间福利| 国产精品亚洲综合天堂夜夜| 亚洲综合色激情五月| 国产精品久久久久久模特| 中文网丁香综合网| 国产精品一区二区三区久久久| 亚洲一区二区视频在线| 国产精品卡一卡二卡三| 性18欧美另类| 激情欧美丁香| 欧美成人福利视频| 亚洲靠逼com| 国产精品亚洲综合久久| 久久gogo国模裸体人体| 亚洲成色最大综合在线| 欧美极品欧美精品欧美视频| 欧美日韩在线视频一区| 欧美一二三区精品| 久久亚洲色图| 午夜亚洲激情| 欧美一区二区免费| 性刺激综合网| 欧美专区在线观看一区| 午夜久久99| 性久久久久久久久| 久久精品在线观看| 久久久久久网址| 久久综合中文字幕| 欧美jizz19hd性欧美| 欧美大片网址| 欧美精品在线观看| 亚洲区中文字幕| 欧美高清免费| 欧美一区二区三区免费看| 亚洲精品久久嫩草网站秘色| 国产精品三级久久久久久电影| 狼人社综合社区| 亚洲免费在线看| 欧美日本中文| 欧美精品一区二区高清在线观看| 欧美日韩国产999| 国产精品美女久久久久aⅴ国产馆| 国产精品国产三级国产aⅴ入口| 国产精品久久77777| 国产深夜精品| 亚洲人体影院| 欧美诱惑福利视频| 欧美jizz19性欧美| 国产精品黄视频| 136国产福利精品导航网址应用| 日韩一区二区高清| 欧美在线一二三| 欧美高清视频一二三区| 国产精品制服诱惑| 亚洲激情国产| 欧美一区二区精品久久911| 欧美成人精品三级在线观看| 国产精品狠色婷| 亚洲国产美女久久久久| 亚洲免费在线播放| 欧美激情无毛| 激情久久久久久久久久久久久久久久| 亚洲精品一区二区三区四区高清| 亚洲欧美日韩久久精品| 欧美精品色综合| 狠狠色丁香婷婷综合| 亚洲视频在线视频| 免费观看30秒视频久久| 国产婷婷成人久久av免费高清 | 欧美日韩精品免费观看| 欧美电影在线播放| 欧美成人中文| 欧美巨乳在线| 国产精品成av人在线视午夜片| 欧美日韩亚洲91| 欧美四级在线观看| 国产精品美女在线| 欧美日韩免费一区| 国产精品99久久久久久宅男| 国产精品99久久久久久久女警| 久久夜色精品国产欧美乱极品 | 亚洲高清不卡| 欧美一级午夜免费电影| 欧美日韩高清一区| 亚洲人人精品| 欧美91大片| 欲香欲色天天天综合和网| 欧美一区中文字幕| 国产精品人成在线观看免费| 日韩一区二区精品视频| 欧美国产精品日韩| 亚洲激情影院| 欧美成人免费观看| 亚洲国产一区视频| 农夫在线精品视频免费观看| 在线成人www免费观看视频| 久久九九久精品国产免费直播 | 亚洲国产高清视频| 久久综合伊人77777麻豆| 国产一区二区三区在线观看免费视频 | 欧美午夜一区二区| 一区二区三区高清不卡| 欧美日韩国产a| 亚洲视频欧洲视频| 国产精品久久久久免费a∨大胸| 亚洲视频在线观看| 国产精品欧美经典| 欧美专区亚洲专区| 亚洲成色999久久网站| 一区在线电影| 亚洲激情午夜| 久久久久久久久久码影片| 欧美日韩四区| 亚洲风情亚aⅴ在线发布| 性久久久久久久久久久久| 欧美日韩网站| 亚洲精品欧洲| 嫩草国产精品入口| 国产亚洲高清视频| 午夜久久tv| 亚洲国产毛片完整版| 欧美日韩美女在线| 欧美一区1区三区3区公司| 亚洲一区二区三区成人在线视频精品| 一区二区三区 在线观看视频| 美女福利精品视频| 狠狠色噜噜狠狠色综合久| 亚洲欧美成人网| 国产精品久久久久久av下载红粉 | 亚洲精品自在久久| 久久亚洲综合色一区二区三区| 国产精品尤物| 亚洲一区视频| 欧美老女人xx| 亚洲精品影视在线观看| 蜜臀久久99精品久久久久久9| 国产一区日韩欧美| 欧美在线1区| 国产精品乱人伦一区二区| 亚洲一区影院| 国产精品视频成人| 亚洲欧美一级二级三级| 国产精品乱码一区二区三区| 亚洲视频免费看| 国产精品久久久爽爽爽麻豆色哟哟| 一区二区三区你懂的| 国产精品swag| 欧美一区二区啪啪| 激情欧美国产欧美| 久久久久久久综合狠狠综合| 国产真实乱子伦精品视频| 久久精品视频在线免费观看| 国产精品嫩草99av在线| 欧美亚洲网站| 一区免费观看| 欧美日韩不卡合集视频| 野花国产精品入口| 欧美午夜宅男影院在线观看| 9l视频自拍蝌蚪9l视频成人| 欧美性猛交视频| 欧美亚洲综合久久| 国产精品自在欧美一区| 久久免费一区| 亚洲精品久久嫩草网站秘色|