Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Toegang tot netwerk door portscanner patroon

Pagina: 1
Acties:

  • Mezz0
  • Registratie: Februari 2001
  • Laatst online: 26-09 16:04

Mezz0

ESXi-ZFS-NAS

Topicstarter
Ik heb in het verleden een keer gehoord dat er een extra beveiliging is in te bouwen in firewall door portscanner patroon.

Het idee is dat je pas toegang krijgt tot je server door de firewall wanneer de juiste poorten gescanned zijn.
Dus als voorbeeld je wil toegang tot je server via ssh en het enige wat je nu moet invullen is je gebruikers naam en wachtwoord maar met de portscan security moeten eerst poort 80,45,2000,50 in die volgorde gescanned worden voordat je pas je gegevens kan invullen.

Ik hoop dat het allemaal een beetje duidelijk is maar ik ben druk op zoek hiernaar. Momenteel heb ik toegang op ip-range aanstaan maar ik wil toegang op een grotere schaal naar mn servers.

http://esxilab.wordpress.com If all is virtual then what is real?


  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 25-11 20:27

Ravefiend

Carpe diem!

Wat je zoekt is genaamd port knocking, zoals hier beschreven:

https://www.digitalocean....-from-attackers-on-ubuntu

  • Mezz0
  • Registratie: Februari 2001
  • Laatst online: 26-09 16:04

Mezz0

ESXi-ZFS-NAS

Topicstarter
Dank voor het hele snelle antwoord. Ik ga er meteen mee aan de slag.

http://esxilab.wordpress.com If all is virtual then what is real?


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:01

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Houdt er wel rekening mee dat de "beveiliging" die je hiermee aanbrengt wel erg basaal is. Met een eenvoudige sniffer is dit al te achterhalen. Bij port knocking is het trouwens meestal niet zo dat je simpelweg een aantal poorten in opvolging scant of hiernaar connectie probeert te maken. Er zit ook een tijdsbestek bij waarbinnen dit moet gebeuren.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Mezz0
  • Registratie: Februari 2001
  • Laatst online: 26-09 16:04

Mezz0

ESXi-ZFS-NAS

Topicstarter
is de volgorde dan ook niet belangrijk? dan kan een sniffer het nooit achterhalen.
En het is ook als extra beveiliging bedoeld.

http://esxilab.wordpress.com If all is virtual then what is real?


  • Thralas
  • Registratie: December 2002
  • Laatst online: 09:10
Bor schreef op dinsdag 02 februari 2016 @ 10:53:
Houdt er wel rekening mee dat de "beveiliging" die je hiermee aanbrengt wel erg basaal is. Met een eenvoudige sniffer is dit al te achterhalen.
Eens, maar niet met het argument. Als iemand het op je gemunt heeft en je verkeer weet te onderscheppen is je port knocking sequence naar alle waarschijnlijkheid een van je minste zorgen.
Mezz0 schreef op dinsdag 02 februari 2016 @ 16:32:
is de volgorde dan ook niet belangrijk? dan kan een sniffer het nooit achterhalen.
Die opmerking snap ik niet - en druist in tegen de gangbare definitie van een 'sniffer'.
En het is ook als extra beveiliging bedoeld.
Port knocking (en non-default ports) zijn zinnige oplossingen als failed authentication attempts in je logs je dwars zitten. In alle andere gevallen kun je de tijd beter investeren in het beveiligen van de achterliggende service.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:01

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Thralas schreef op dinsdag 02 februari 2016 @ 17:40:
[...]


Eens, maar niet met het argument. Als iemand het op je gemunt heeft en je verkeer weet te onderscheppen is je port knocking sequence naar alle waarschijnlijkheid een van je minste zorgen.
Een simpele sniffer omzeilt dit al. Dit is echt weinig toegevoegde en betrouwbare beveiliging. Men tracht eigenlijk een soort wachtwoord te creëren in de vorm van deurbellen die je in een bepaalde volgorde moet indrukken. Je kunt altijd beter kiezen voor een betere afscherming middels bv een firewall ism veilige services.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Pagina: 1