linux user group brescia

immagine del castello

Archivio della mailing list

Tentata intrusione?

sergio clockwork.orange a inwind.it
Mar 25 Maggio 2004 20:21:13 UTC
Nicola Gatta wrote:

>PS: Ma e' proprio necessario aprire SSH a tutto il mondo?
>  
>
se uno ha una macchina su cui vuole loggarsi in remoto, non ha molte 
altre possibilità.

avevo letto una cosa interessante per quanto paranoica oltre 
l'inverosimile... un demone knockd.
in pratica questo, se arrivano tre tentativi di connessione verso tre 
porte (ovviamente chiuse) entro certi tempi, in una data sequenza, e 
dallo stessa sorgente, apre una connessione ssh solo per quel 
particolare indirizzo sorgente... a grandi linee funzionava così...
è una cosa paranoica da fare paura (quindi ti si adatta) però almeno 
evita di aprire SSH al mondo.
toh, guarda che bello... http://packages.debian.org/unstable/net/knockd

ciaooo




Maggiori informazioni sulla lista Lug