SSH na viacerych portoch

Všetko ohľadom Linuxu...
maetoo
Light Star
Light Star
Príspevky: 263
Registrovaný: 24 okt 2009, 20:05
Bydlisko: Trenčín

SSH na viacerych portoch

Príspevok od používateľa maetoo »

Zdravím Vás
Na servery mám nainštalovaný OS Debian 8.
Mám na v nom spustený SSH server.
Bežne SSH komunikuje cez port 22.
Da sa v konfigurácii SSH servera nastaviť to, že SSH by sučastne počúval na dvoch portoch, napr. 22 a 12365?
Skúšali ste to už? Mate s tým skúsenosti?
Soviet
Darca
Darca
Používateľov profilový obrázok
Príspevky: 9631
Registrovaný: 20 okt 2006, 19:38
Bydlisko: Moskwa
Kontaktovať používateľa:

Re: SSH na viacerych portoch

Príspevok od používateľa Soviet »

hojko
Site Admin
Site Admin
Používateľov profilový obrázok
Príspevky: 38515
Registrovaný: 24 apr 2004, 18:29
Bydlisko: Európa
Kontaktovať používateľa:

Re: SSH na viacerych portoch

Príspevok od používateľa hojko »

Z bezpecnostneho hladiska vypni potom port 22 a hotovo, nechaj ho bezat len na inom porte.
maetoo
Light Star
Light Star
Príspevky: 263
Registrovaný: 24 okt 2009, 20:05
Bydlisko: Trenčín

Re: SSH na viacerych portoch

Príspevok od používateľa maetoo »

Jasne, ďakujem za info ohľadom SSH.
Ešte taka otázočka. Da sa na linuxe pomocou iptables nastaviť nejaké pravidlo,
popr. pravidla, že ak niekto začne skenovať otvorene porty na servery,
zablokuje toto pripojenie a tým danému utočnikovi zabráni oskenovať otvorene porty?
Redpoint1
Light Expert
Light Expert
Príspevky: 66
Registrovaný: 25 sep 2006, 23:24
Kontaktovať používateľa:

Re: SSH na viacerych portoch

Príspevok od používateľa Redpoint1 »

Potrebujes to na ochranu SSH? Lebo ak ano, tak ja na to pouzivam port knocking, alebo ked chces ist viacej do bezpecia, tak mozes pouzit aj VPN.
maetoo
Light Star
Light Star
Príspevky: 263
Registrovaný: 24 okt 2009, 20:05
Bydlisko: Trenčín

Re: SSH na viacerych portoch

Príspevok od používateľa maetoo »

Nie len na ochranu SSH.
Hladam riešenie na ochranu celého servera proti utočnikom, ktorý najskôr skenujú otvorene porty.
Riešenie si predstavujem tak, že ak by niekto začal skenovať porty,
pridalo by ip adresu do nejakého blacklistu a prerušilo spojenie.
Použitie VPNky sa mi nezdá moc vhodne v mojej situácií.
Aiden
Darca
Darca
Používateľov profilový obrázok
Príspevky: 2213
Registrovaný: 06 apr 2007, 14:28

Re: SSH na viacerych portoch

Príspevok od používateľa Aiden »

Blacklist pouzit urcite mozes (iptables ti na to stacia a firewall by si si aj tak mal nastavit podla potreby), ale otvorene porty si najdu rychlo. Pre ssh access by ti mal uplne stacit RSA key auth s pripadnym port knockingom (napr. knockd).
masterdead
SysAdmin
SysAdmin
Používateľov profilový obrázok
Príspevky: 1809
Registrovaný: 03 aug 2005, 23:32
Bydlisko: Bratislava
Kontaktovať používateľa:

Re: SSH na viacerych portoch

Príspevok od používateľa masterdead »

Kód: Vybrať všetko

# Protecting portscans
# Attacking IP will be locked for 24 hours (3600 x 24 = 86400 Seconds)
iptables -A INPUT -m recent --name portscan --rcheck --seconds 86400 -j DROP

# Remove attacking IP after 24 hours
iptables -A INPUT -m recent --name portscan --remove

# These rules add scanners to the portscan list, and log the attempt.
iptables -A INPUT -p tcp -m tcp --dport 22 -m recent --name portscan --set -j LOG --log-prefix "INPUT portscan:"
iptables -A INPUT -p tcp -m tcp --dport 22 -m recent --name portscan --set -j DROP
Celkom jednoduche pravidlo, ak niekto co i len skusi otvorit spojenie na port 22 tak sa automaticky blokne IP. Ma to ale nevyhodu, ak sa pomylis pri pripajani a zabudnes napriklad zadefinovat port, 24h sa na server zo svojej ip nedostanes...
Napísať odpoveď