Linux за българи: Форуми

Linux секция за начинаещи => Настройка на програми => Темата е започната от: limbozon в May 12, 2010, 14:43



Титла: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: limbozon в May 12, 2010, 14:43
Здравейте преди известно време четох за т.нар SSH тунелиране при което е възможно да се заобиколи firewall.Наскоро ми се наложи да го използвам и ми изникна идеята.Как евентуално да блокирам такъв опит за заобикаляне и също да мога бъда известявам.
П.С Възможно ли е засичането да стане със SNORT или друг sniffer?


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: romeo_ninov в May 12, 2010, 16:04
man sshd_config
и търси AllowTcpForwarding


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: limbozon в May 12, 2010, 16:09
Ясно,разбрах.Мерси много.


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: koue в May 12, 2010, 16:29
Хм... питане.
Ти администрираш firewall-а и не искаш да го заобикалят с ssh тунел?


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: chen_dzen в May 13, 2010, 12:10
Wireshark Network Traffic Analyzer


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: romeo_ninov в May 13, 2010, 14:00
Wireshark Network Traffic Analyzer
SSH?


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: Astor в May 14, 2010, 10:48
И аз да се намеся малко :) До колкото разбрах ситуацията е следната:

Цитат
порт Х -----client ssh forward --------limbozon рутер ----------- ssh server ---- порт Х
И искаш да не позволиш да се предодвратят такъв вид връзки?
AllowTcpForwarding не е ли настройка която ще трябва да се даде на client и server машините които искат да изградят тунела? limbozon рутер-а не участва в играта дори и той да си има ssh server и да е забранил тази опция в sshd_conf. Дали тези мои размишления са правилни?


Титла: Re: Засичане и блокиране на опити за SSH тунелиране
Публикувано от: romeo_ninov в May 14, 2010, 11:09
И аз да се намеся малко :) До колкото разбрах ситуацията е следната:

Цитат
порт Х -----client ssh forward --------limbozon рутер ----------- ssh server ---- порт Х
И искаш да не позволиш да се предодвратят такъв вид връзки?
AllowTcpForwarding не е ли настройка която ще трябва да се даде на client и server машините които искат да изградят тунела? limbozon рутер-а не участва в играта дори и той да си има ssh server и да е забранил тази опция в sshd_conf. Дали тези мои размишления са правилни?
Мисля че разсъжденията са правилни. Поне както аз разбрах проблема човека контролира сървъра и иска да не могат другите потребители да пренасочват портове