Автор Тема: Засичане и блокиране на опити за SSH тунелиране  (Прочетена 1254 пъти)

limbozon

  • Гост
Здравейте преди известно време четох за т.нар SSH тунелиране при което е възможно да се заобиколи firewall.Наскоро ми се наложи да го използвам и ми изникна идеята.Как евентуално да блокирам такъв опит за заобикаляне и също да мога бъда известявам.
П.С Възможно ли е засичането да стане със SNORT или друг sniffer?
Активен

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
man sshd_config
и търси AllowTcpForwarding
Активен

0x2B|~0x2B

limbozon

  • Гост
Ясно,разбрах.Мерси много.
Активен

koue

  • Напреднали
  • *****
  • Публикации: 74
  • Distribution: FreeBSD
  • Window Manager: fluxbox
    • Профил
Хм... питане.
Ти администрираш firewall-а и не искаш да го заобикалят с ssh тунел?
Активен

Спрете да им прощавате, че не знаят какво правят!

chen_dzen

  • Напреднали
  • *****
  • Публикации: 623
  • Distribution: Debian 6.0 Squeeze
  • Window Manager: GNOME
    • Профил
Wireshark Network Traffic Analyzer

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Активен

0x2B|~0x2B

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
И аз да се намеся малко :) До колкото разбрах ситуацията е следната:

Цитат
порт Х -----client ssh forward --------limbozon рутер ----------- ssh server ---- порт Х
И искаш да не позволиш да се предодвратят такъв вид връзки?
AllowTcpForwarding не е ли настройка която ще трябва да се даде на client и server машините които искат да изградят тунела? limbozon рутер-а не участва в играта дори и той да си има ssh server и да е забранил тази опция в sshd_conf. Дали тези мои размишления са правилни?
Активен

Няма начин, да няма начин!

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
И аз да се намеся малко :) До колкото разбрах ситуацията е следната:

Цитат
порт Х -----client ssh forward --------limbozon рутер ----------- ssh server ---- порт Х
И искаш да не позволиш да се предодвратят такъв вид връзки?
AllowTcpForwarding не е ли настройка която ще трябва да се даде на client и server машините които искат да изградят тунела? limbozon рутер-а не участва в играта дори и той да си има ssh server и да е забранил тази опция в sshd_conf. Дали тези мои размишления са правилни?
Мисля че разсъжденията са правилни. Поне както аз разбрах проблема човека контролира сървъра и иска да не могат другите потребители да пренасочват портове
Активен

0x2B|~0x2B