impostare le regole del firewall su Linux Mint

Oct 27 2020

Sto eseguendo una VM linux-mint con virtualbox e uso anche winscp. Ho impostato una regola del firewall denominata SSH che ha 22 / tcp consentire ovunque e 22 / tcp (v6) ovunque. Funziona ma sono un po 'confuso. C'è un modo per limitare l'accesso in modo che solo winscp abbia accesso?

Risposte

dirdi Oct 28 2020 at 10:58

Ciò che richiedi è possibile tramite un'ispezione approfondita dei pacchetti, ma non consigliabile: se hai configurato correttamente SSH (vedi questa risposta ), un attaccante non sarà comunque in grado di stabilire una sessione SSH.

D'altra parte è abbastanza facile per un utente malintenzionato impersonare diversi client e quindi limitare l'accesso a un determinato client SSH non impedirà a un utente malintenzionato di scoprire il tuo server SSH in esecuzione. Al contrario, l'attaccante apprenderà quale client (winscp) e sistema operativo (Windows) stai utilizzando e quindi farà leva su questa conoscenza per perfezionare il suo attacco.

Se vuoi nascondere il server SSH - non per sicurezza (la sicurezza per oscurità è inutile) ma per comodità (file di registro più piccoli, meno allarmi) - ti propongo di impostare il port knocking .

Ma ancora una volta, questa non è una misura di sicurezza! Un utente malintenzionato che è in grado di entrare in un server SSH configurato correttamente, non verrà fermato da un firewall configurato per consentire solo un determinato client SSH né dal port knocking.