configurar reglas de firewall en linux mint
Estoy ejecutando una máquina virtual linux-mint con virtualbox y también uso winscp. He configurado una regla de firewall llamada SSH que tiene 22 / tcp permitir en cualquier lugar y 22 / tcp (v6) en cualquier lugar. Esto funciona pero estoy un poco confundido. ¿Hay alguna forma de restringir el acceso para que solo winscp tenga acceso?
Respuestas
Lo que solicita es posible mediante una inspección profunda de paquetes, pero no es recomendable: si ha configurado SSH correctamente (consulte esta respuesta ), un atacante no podrá establecer una sesión SSH de todos modos.
Por otro lado, es bastante fácil para un atacante hacerse pasar por clientes diferentes y, por lo tanto, restringir el acceso a un determinado cliente SSH no evitará que un atacante dispuesto descubra su servidor SSH en ejecución. Por el contrario, el atacante aprenderá qué cliente (winscp) y sistema operativo (Windows) está utilizando y luego aprovechará este conocimiento para refinar su ataque.
Si desea ocultar el servidor SSH, no por razones de seguridad (la seguridad por oscuridad es inútil) sino por razones de conveniencia (archivos de registro más pequeños, menos alarmas), le propongo que configure los puertos .
Pero nuevamente, ¡esta no es una medida de seguridad! Un atacante que sea capaz de entrar en un servidor SSH correctamente configurado, no será detenido por un firewall configurado para permitir solo un determinado cliente SSH ni por golpes de puerto.