[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSHd



Giovanni Laieta wrote:

Se ti trovi nella mia situazione una soluzione possibile e' questa:
http://www.portknocking.org/
esistono diverse implementazioni di portknocking-deamon ma ti avviso che
e' solo un placebo per evitare attacchi tipo quello da te loggato e
non ti preserva certo da attacchi portati da persone esperte in materia
di sicurezza. Inoltre la sicurezza viene implementata nel peggiore dei
modi ovvero tramite security through obscurity. IMHO non e' una
soluzione valida e sicuramente piena di difetti ma comunque usabile temporaneamente.


E io che pensavo fosse una mia idea...
Ogni volta che mi viene un'idea trovo sempre qualcuno che l'ha realizzata prima di me!!!

Secondo me l'idea è valida. Per l'implementazione poi c'è solo l'imbarazzo della scelta...

Oppure si può usare un protocollo proprietario (leggi "segreto") con il quale chiedi l'apertura di una/più determinate porte da/verso un determinato IP. Basta saper scrivere un buon parser e controllare ogni testo che viene dall'esterno (giusto per evitare di inserire un buffer overflow).

Io ero più propenso per una cosa di questo tipo, che è più flessibile che mai.

Certo se qualcuno ti sta sniffando non c'è riparo; però devi quantomeno essere in una posizione privilegiata. E al max puoi ottenere l'apertura di una porta dove devi comunque autenticarti.

Che ne pensate

**************************************************************************
Questo messaggio puo' contenere informazioni di carattere estremamente
riservato e confidenziale.
Qualora non foste i destinatari, vogliate immediatamente informarci
con lo stesso mezzo ed eliminare il messaggio, con gli eventuali allegati,
senza trattenerne copia. Qualsivoglia utilizzo non autorizzato del
contenuto di questo messaggio costituisce violazione dell'obbligo di non
prendere cognizione della corrispondenza tra altri soggetti, salvo piu'
grave illecito, ed espone il responsabile alle relative conseguenze civili
e penali.

This message is being sent from Starcom Italia Srl and may
contain information which is confidential or privileged.  If you are not
the intended recipient, please advise the sender immediately by reply
e-mail and delete this message and any attachments without retaining a
copy. Any unauthorized use of the content of this message is a breach of
your duty to respect the confidentiality of the correspondence between
other persons and can expose the responsible party to civil and/or
criminal penalties, and may constitute a more serious offense.
**************************************************************************




Reply to: