Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "PaoloVisnoviz/Prove1"
Differenze tra le versioni 1 e 10 (in 9 versioni)
Versione 1 del 11/12/2008 14.24.37
Dimensione: 445
Commento:
Versione 10 del 11/12/2008 20.19.42
Dimensione: 1113
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 1: Linea 1:
Inserisci una descrizione per Paolo''''''Visnoviz/Prove1 ## page was renamed from Paolo''''''Visnoviz/Prove0
## page was renamed from Paolo''''''Visnoviz/prove0
#format wiki
#LANGUAGE it
## Port Knoking
[[BR]]
[[Indice()]]
Linea 3: Linea 9:
## Please edit system and help pages ONLY in the moinmaster wiki! For more
## information, please see MoinMaster:MoinPagesEditorGroup.
##master-page:Unknown-Page
##master-date:Unknown-Date
#acl MoinPagesEditorGroup:read,write,delete,revert All:read
#format wiki
#language it
== Modello di pagina di Aiuto ==
Testo.
= Introduzione =
Linea 13: Linea 11:
=== Esempio === Le tecniche di port knocking permettono di aumentare considerevolmente la sicurezza di un server del quale si ha la necessità di erogare servizi attraverso IP Pubblici. In sintesi, si inviano dei pacchetti a delle porte prestabilite sulle quali un demone è in ascolto e nel caso la sequenza sia corretta, questi attiverà un comando che potrà eseguire delle regole di iptables che apriranno le porte prestabilite. Il vantaggio è notevole in quanto il server potrebbe rimanere sempre in "stealth" ed aprire la porta per il servizio SSH solo quando noi ne abbiamo bisogno.

= Requisiti =

1 Ubuntu Server 8.04 LTS oppure 8.10.

2 Knockd.

3 Iptables.

= Installazione =

Knockd è presente nei repository, quindi basterà digitare:
Linea 15: Linea 25:
xxx
}}}
sudo apt-get install knockd
}}}
Linea 18: Linea 28:
=== Risultato ===
xxx
Verremo avvisati che il demone non partirà fino a quando non editeremo il file: `/etc/default/knockd`

----
CategoryHomepage

BR Indice()

Introduzione

Le tecniche di port knocking permettono di aumentare considerevolmente la sicurezza di un server del quale si ha la necessità di erogare servizi attraverso IP Pubblici. In sintesi, si inviano dei pacchetti a delle porte prestabilite sulle quali un demone è in ascolto e nel caso la sequenza sia corretta, questi attiverà un comando che potrà eseguire delle regole di iptables che apriranno le porte prestabilite. Il vantaggio è notevole in quanto il server potrebbe rimanere sempre in "stealth" ed aprire la porta per il servizio SSH solo quando noi ne abbiamo bisogno.

Requisiti

1 Ubuntu Server 8.04 LTS oppure 8.10.

2 Knockd.

3 Iptables.

Installazione

Knockd è presente nei repository, quindi basterà digitare:

sudo apt-get install knockd

Verremo avvisati che il demone non partirà fino a quando non editeremo il file: /etc/default/knockd


CategoryHomepage