thiết lập quy tắc tường lửa trên Linux mint

Oct 27 2020

Tôi đang chạy VM linux-mint với virtualbox và cũng sử dụng wincp. Tôi đã thiết lập một quy tắc tường lửa có tên SSH có 22 / tcp cho phép ở mọi nơi và 22 / tcp (v6) ở mọi nơi. Điều này hoạt động nhưng tôi hơi bối rối. Có cách nào để hạn chế quyền truy cập để chỉ wincp mới có quyền truy cập?

Trả lời

dirdi Oct 28 2020 at 10:58

Những gì bạn yêu cầu là có thể thực hiện được bằng cách kiểm tra gói tin sâu, nhưng không nên: Nếu bạn đã định cấu hình SSH đúng cách (xem câu trả lời này ), kẻ tấn công sẽ không thể thiết lập phiên SSH.

Mặt khác, kẻ tấn công khá dễ dàng mạo danh các máy khách khác nhau và do đó việc hạn chế quyền truy cập vào một máy khách SSH nhất định sẽ không ngăn được kẻ tấn công sẵn sàng phát hiện ra máy chủ SSH đang chạy của bạn. Ngược lại, kẻ tấn công sẽ tìm hiểu máy khách (wincp) và hệ điều hành (Windows) bạn đang sử dụng, sau đó tận dụng kiến ​​thức này để tinh chỉnh cuộc tấn công của mình.

Nếu bạn muốn ẩn máy chủ SSH - không phải vì lý do bảo mật (bảo mật bằng cách che giấu là vô ích) mà vì lý do thuận tiện (tệp nhật ký nhỏ hơn, ít cảnh báo hơn) - tôi đề xuất bạn thiết lập gõ cổng .

Nhưng một lần nữa - đây không phải là một biện pháp an ninh! Kẻ tấn công có khả năng đột nhập vào một máy chủ SSH được định cấu hình thích hợp, sẽ không bị ngăn lại bởi tường lửa được cấu hình để chỉ cho phép một máy khách SSH nhất định hoặc bằng cách gõ cổng.