Титла: Засичане и блокиране на опити за SSH тунелиране Публикувано от: limbozon в May 12, 2010, 14:43 Здравейте преди известно време четох за т.нар SSH тунелиране при което е възможно да се заобиколи firewall.Наскоро ми се наложи да го използвам и ми изникна идеята.Как евентуално да блокирам такъв опит за заобикаляне и също да мога бъда известявам.
П.С Възможно ли е засичането да стане със SNORT или друг sniffer? Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: romeo_ninov в May 12, 2010, 16:04 man sshd_config
и търси AllowTcpForwarding Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: limbozon в May 12, 2010, 16:09 Ясно,разбрах.Мерси много.
Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: koue в May 12, 2010, 16:29 Хм... питане.
Ти администрираш firewall-а и не искаш да го заобикалят с ssh тунел? Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: chen_dzen в May 13, 2010, 12:10 Wireshark Network Traffic Analyzer
Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: romeo_ninov в May 13, 2010, 14:00 Wireshark Network Traffic AnalyzerSSH? Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: Astor в May 14, 2010, 10:48 И аз да се намеся малко :) До колкото разбрах ситуацията е следната:
Цитат порт Х -----client ssh forward --------limbozon рутер ----------- ssh server ---- порт ХИ искаш да не позволиш да се предодвратят такъв вид връзки? AllowTcpForwarding не е ли настройка която ще трябва да се даде на client и server машините които искат да изградят тунела? limbozon рутер-а не участва в играта дори и той да си има ssh server и да е забранил тази опция в sshd_conf. Дали тези мои размишления са правилни? Титла: Re: Засичане и блокиране на опити за SSH тунелиране Публикувано от: romeo_ninov в May 14, 2010, 11:09 И аз да се намеся малко :) До колкото разбрах ситуацията е следната:Мисля че разсъжденията са правилни. Поне както аз разбрах проблема човека контролира сървъра и иска да не могат другите потребители да пренасочват портове |