Sshd'yi başka bir bağlantı noktasını dinlediğimde 22 numaralı bağlantı noktasını nasıl takabilirim?


9

Sunucumu bağlantı noktası taramasından olası bilgisayar korsanları yapmak yerine, sshd'nin 22 numaralı bağlantı noktasını dinlediğini ve girişimleri günlüğe kaydettiğini söylemek istiyorum. Bunu yapmak mantıklı olacak mı? Evet ise, aktif olarak geliştirilen araçlar / kütüphaneler mevcuttur.


1
Ancak, herhangi bir ek yazılım yüklemenin yine de penetrasyon riskini artırdığını hatırlamanız daha iyi olur. Örneğin OpenSSH'nin içeri girmesi bal küpü gibi "sahte" herhangi bir şeyden daha güçlü olacağı doğru olabilir. Bu, kurulumunu bir şekilde sertleştirmeniz gerektiği anlamına gelir.
poige

Yanıtlar:



9

Ayrıca, portta hiçbir şey dinlemese bile, port 22'ye iptables ile bağlanmaya yönelik tüm girişimleri kaydedebilirsiniz:

$ sudo iptables -A INPUT -p tcp  --dport 2222 -j LOG
$ nc localhost 2222
$ tail -n1 /var/log/syslog
Oct 26 13:35:07 localhost kernel: [325488.300080] IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=56580 DF PROTO=TCP SPT=35625 DPT=2222 WINDOW=43690 RES=0x00 SYN URGP=0 

4

"Bunu yapmak mantıklı olacak mı?" "Güvenlik araştırmacısı mısınız?" Evet yanıtı verirseniz, ssh bal küpü çalıştırmak mantıklı olacaktır.

Yalnızca bir üretim hizmeti yürütüyorsanız ve başarısız taramalarla ilgilenmiyorsanız, sshd'nizi ek kimlik doğrulama mekanizmalarıyla (yalnızca ortak anahtar veya Yubikey veya benzeri bir cihaz gerektiriyorsa) farklı bir bağlantı noktasında çalıştırın ve bağlantı noktasını 22 açın kaydetmeden trafik.

Tüm gün boyunca ssh portunuzu inceleyecek interneti aktif olarak tarayan kaba kuvvet ssh solucanları vardır ve eğer güvenlik duvarı günlüklerinden veya bal peteklerinden verilere bakmayacaksanız, yaptığınız tek şey disk alanını boşa harcamaktır.


3
Benim için soru "Bunu yapabilir miyim?" Değil, "Bunu yapmalı mıyım?" Değil. Bir çok sysadmin veya geliştirici yaptıklarını çünkü yapmaları gerektiğini düşündükleri veya birileri onlara yapmaları gerektiğini söylediği veya "herkes" yaptığı için yaptıklarını görüyorum. Açıkça tanımlanmış ihtiyaçlar, hedefler ve beklenen sonuçlar olmadan herhangi bir şey yapmak zaman, para ve enerji kaybıdır.
joeqwerty

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.