免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: yangprc
打印 上一主题 下一主题

刚开ssh服务就好多扫描的。 [复制链接]

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-04-13 06:20:00
11 [报告]
发表于 2006-10-08 18:33 |只看该作者
等我google下hosts.allow 和ipsec

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-04-13 06:20:00
12 [报告]
发表于 2006-10-08 18:35 |只看该作者
这两个文件是tcpd服务器的配置文件,tcpd服务器可以控制外部IP对本机服务的访问。这两个配置文件的格式如下:

#服务进程名:主机列表:当规则匹配时可选的命令操作
server_name:hosts-list[:command]

/etc/hosts.allow控制可以访问本机的IP地址,/etc/hosts.deny控制禁止访问本机的IP。如果两个文件的配置有冲突,以/etc/hosts.deny为准。下面是一个/etc/hosts.allow的示例:

ALL:127.0.0.1         #允许本机访问本机所有服务进程
smbd:192.168.0.0/255.255.255.0     #允许192.168.0.网段的IP访问smbd服务

ALL关键字匹配所有情况,EXCEPT匹配除了某些项之外的情况,PARANOID匹配你想控制的IP地址和它的域名不匹配时(域名伪装)的情况。

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-04-13 06:20:00
13 [报告]
发表于 2006-10-08 18:37 |只看该作者
IPsec好像看起来比较复杂

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
14 [报告]
发表于 2006-10-08 19:19 |只看该作者
装个portsentry,来对付这些扫描者

论坛徽章:
0
15 [报告]
发表于 2006-10-08 20:58 |只看该作者
学习

论坛徽章:
0
16 [报告]
发表于 2006-10-08 20:58 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
17 [报告]
发表于 2006-10-08 22:12 |只看该作者
我架的服务器向来不改ssh端口,不过密码是16位混插,暴力破解可能性基本为0

论坛徽章:
0
18 [报告]
发表于 2006-10-08 22:18 |只看该作者
原帖由 kelela 于 2006-10-8 22:12 发表
我架的服务器向来不改ssh端口,不过密码是16位混插,暴力破解可能性基本为0


计时分析攻击,味道怎么样呢?除非你不从因特网上连 SSH

timing attack

主要也就是找到你的 SSH2 私钥,然后看看你都输入了些什么。

论坛徽章:
0
19 [报告]
发表于 2006-10-08 22:22 |只看该作者
原帖由 langue 于 2006-10-8 22:18 发表


计时分析攻击,味道怎么样呢?除非你不从因特网上连 SSH

timing attack

主要也就是找到你的 SSH2 私钥,然后看看你都输入了些什么。

passwd认证,没有用密钥方式。有问题么
而且这是早期版本的问题了:
http://www.xfocus.net/vuls/200303/3717.html

[ 本帖最后由 kelela 于 2006-10-8 22:25 编辑 ]

论坛徽章:
0
20 [报告]
发表于 2006-10-08 22:25 |只看该作者
原帖由 kelela 于 2006-10-8 22:22 发表

passwd认证,没有用密钥方式。有问题么


呵呵,只要你用非对称密钥,根据 timing attack 的原理,可以滴。因为服务器上有私钥,我要的就是它。

BTW,还没有人用 ssh 的时候不用到 public key crypto 吧?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP