The Rise of Machines: Real World Applications of AI
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
Nyní jste pravděpodobně změnili výchozí port SSH. Přesto mohou hackeři snadno skenovat rozsahy portů, aby tento port objevili - ale pomocí klepání portů můžete oklamat skenery portů. Funguje to tak, že se váš klient SSH pokouší připojit k sekvenci portů, z nichž všechny odmítnou vaše připojení, ale odemknou určený port, který vaše připojení umožňuje. Velmi bezpečný a jednoduchý na instalaci. Klepání portů je jedním z nejlepších způsobů, jak chránit váš server před neoprávněnými pokusy o připojení SSH.
Tento článek vás naučí, jak nastavit klepání portů. Byl napsán pro Debian 7 (Wheezy), ale může fungovat i na jiných verzích Debianu a Ubuntu.
Předpokládám, že jste již nainstalovali SSH server. Pokud jste tak neučinili, spusťte následující příkazy jako root:
apt-get update
apt-get install openssh-server
apt-get install knockd
Poté nainstalujte iptables.
apt-get install iptables
Není mnoho balíčků k instalaci – to je to, co z něj dělá perfektní řešení na ochranu před pokusy o hrubou sílu a zároveň se snadno nastavuje.
Protože se váš port SSH po připojení zavře, musíme se ujistit, že vám server umožňuje zůstat připojeni a zároveň blokovat další pokusy o připojení. Proveďte tyto příkazy na vašem serveru jako root.
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j DROP
apt-get install iptables-persistent
iptables-save
To umožní zachovat stávající připojení, ale blokovat cokoliv jiného k vašemu portu SSH.
Nyní nakonfigurujeme knockd.
Tady se odehrává kouzlo – budete si moci vybrat, jaké porty bude potřeba nejprve zaklepat. Otevřete textový editor souboru /etc/knockd.conf.
nano /etc/knockd.conf
Bude zde sekce, která vypadá jako následující blok.
[openSSH]
sequence = 7000,8000,9000
seq_timeout = 5
command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 22 -j ACCEPT
tcpflags = syn
V této části budete moci změnit pořadí portů, které je třeba zaklepat. Pro tuto chvíli zůstaneme s porty 7000, 8000 a 9000. Změna seq_timeout = 5se seq_timeout = 10, a na closeSSHčást, to samé pro seq_timeoutlinku. V closeSSHsekci je také sekvenční řádek , který musíte také upravit.
Musíme povolit knockd, takže znovu otevřete svůj editor jako root.
nano /etc/default/knockd
Změňte 0 v sekci START_KNOCKDna 1, poté uložte a ukončete.
Nyní začněte klepat:
service knockd start
Skvělý! Vše je nainstalováno. Pokud se odpojíte od svého serveru, budete muset zaklepat porty 7000, 8000 a 9000, abyste se mohli znovu připojit.
Pokud bylo vše správně nainstalováno, neměli byste být schopni se připojit k vašemu SSH serveru.
Pomocí klienta telnet můžete otestovat klepání portů.
Uživatelé Windows mohou spustit telnet z příkazového řádku. Pokud telnet není nainstalován, přejděte do části "Programy" v Ovládacích panelech a vyhledejte "Zapnout nebo vypnout funkce systému Windows". Na panelu funkcí vyhledejte "Telnet Client" a povolte jej.
Ve vašem terminálu/příkazovém řádku zadejte:
telnet youripaddress 7000
telnet youripaddress 8000
telnet youripaddress 9000
Udělejte to vše za deset sekund, protože to je limit stanovený v konfiguraci. Nyní se pokuste připojit k serveru přes SSH. Bude přístupný.
Chcete-li zavřít server SSH, spusťte příkazy v opačném pořadí.
telnet youripaddress 9000
telnet youripaddress 8000
telnet youripaddress 7000
Nejlepší na použití klepání portů je, že pokud je nakonfigurováno spolu s autentizací soukromým klíčem, není prakticky žádná šance, že by se někdo mohl dostat dovnitř, pokud někdo nezná porty a soukromý klíč.
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
Jste také obětí DDOS útoků a nemáte jasno v metodách prevence? Chcete-li vyřešit své dotazy, přečtěte si tento článek.
Možná jste slyšeli, že hackeři vydělávají spoustu peněz, ale napadlo vás někdy, jak takové peníze vydělávají? Pojďme diskutovat.
Chcete vidět revoluční vynálezy Google a jak tyto vynálezy změnily život každého dnešního člověka? Pak si přečtěte na blogu a podívejte se na vynálezy od Googlu.
Koncept aut s vlastním pohonem, která vyrazí na silnice s pomocí umělé inteligence, je snem, který už nějakou dobu máme. Ale přes několik slibů nejsou nikde vidět. Přečtěte si tento blog a dozvíte se více…
Jak se věda vyvíjí rychlým tempem a přebírá mnoho našeho úsilí, stoupá také riziko, že se vystavíme nevysvětlitelné singularitě. Přečtěte si, co pro nás může znamenat singularita.
Přečtěte si blog, abyste co nejjednodušším způsobem poznali různé vrstvy v architektuře velkých dat a jejich funkce.
Způsoby ukládání dat se mohou vyvíjet od narození dat. Tento blog se zabývá vývojem ukládání dat na základě infografiky.
V tomto digitálním světě se chytrá domácí zařízení stala klíčovou součástí života. Zde je několik úžasných výhod chytrých domácích zařízení o tom, jak náš život stojí za to žít a zjednodušit jej.
Apple nedávno vydal doplňkovou aktualizaci macOS Catalina 10.15.4, která opravuje problémy, ale zdá se, že aktualizace způsobuje další problémy, které vedou k zablokování počítačů mac. Přečtěte si tento článek a dozvíte se více