configurando regras de firewall no linux mint

Oct 27 2020

Estou executando uma VM linux-mint com virtualbox e também uso o winscp. Eu configurei uma regra de firewall chamada SSH que tem permissão 22 / tcp em qualquer lugar e 22 / tcp (v6) em qualquer lugar. Isso funciona, mas estou um pouco confuso. Existe uma maneira de restringir o acesso para que apenas o winscp tenha acesso?

Respostas

dirdi Oct 28 2020 at 10:58

O que você solicita é possível por meio de uma inspeção profunda de pacotes, mas não é aconselhável: se você configurou o SSH corretamente (veja esta resposta ), de qualquer maneira, um invasor não conseguirá estabelecer uma sessão SSH.

Por outro lado, é muito fácil para um invasor representar clientes diferentes e, portanto, restringir o acesso a um determinado cliente SSH não impedirá que um invasor descubra seu servidor SSH em execução. Em contraste, o invasor aprenderá qual cliente (winscp) e sistema operacional (Windows) você está usando e, em seguida, aproveitará esse conhecimento para refinar seu ataque.

Se você deseja ocultar o servidor SSH - não por motivos de segurança (segurança por obscuridade é inútil), mas por motivos de conveniência (arquivos de log menores, menos alarmes) - proponho que você configure o bloqueio de portas .

Mas, novamente - esta não é uma medida de segurança! Um invasor que é capaz de invadir um servidor SSH configurado corretamente não será interrompido por um firewall configurado para permitir apenas um determinado cliente SSH nem por batida de porta.