Брандмауэр на VPS - окна использования встроил, или третья сторона?

Установка hexedit:

apt-get update && apt-get install hexedit

создают резервную копию Вашего sshd двоичного файла и создают доступную для редактирования рабочую копию (как корень):

  cp -p /usr/sbin/sshd /tmp/sshd.backup
  cp -p /tmp/sshd.backup /tmp/sshd.new

Обновление двоичный файл с hexedit:

hexedit /tmp/sshd.new

Нажимают, TAB для переключения от ШЕСТНАДЦАТЕРИЧНОГО ЧИСЛА к области ASCII.

Использование CTRL+S, чтобы поднять поисковую подсказку и искать текст в Вашем баннере, чем Вы хотят скрыться, например, ‘OpenSSH_7.4’.

необходимо видеть что-то как:

0007DA54   61 67 65 6E  74 00 00 00  4F 70 65 6E  agent...Open
0007DA60   53 53 48 5F  37 2E 34 70  31 20 52 61  SSH_7.4p1 Ra
0007DA6C   73 70 62 69  61 6E 2D 31  30 2B 64 65  spbian-10+de
0007DA78   62 39 75 32  00 00 00 00  4F 70 65 6E  b9u2....Open

Использование клавиши со стрелками для выделения запуска строки, что Вы хотите обновить и ввести Вашу замену.

Стараться остаться в границах длины исходного баннера. Можно также нажать TAB для переключения назад на область HEX, если Вы хотели только к пустому указателю строку, устанавливающую каждое слово на ’00’.

Ваше изменение должно посмотреть что-то как:

0007DA54   61 67 65 6E  74 00 00 00  48 65 72 65  agent...Here
0007DA60   20 62 65 20  64 72 61 67  6F 6E 73 2E   be dragons.
0007DA6C   20 54 75 72  6E 20 42 61  63 6B 00 00   Turn Back..
0007DA78   00 00 00 00  00 00 00 00  4F 70 65 6E  ........Open

Сохраняют Ваши изменения с CTRL+x и Y.

Проверка, если существуют какие-либо экземпляры, которые мы пропустили (мы не ожидаем вывода теперь):

strings /tmp/sshd.new | grep Rasp

Обновление sshd и перезапуск сервис в придачу:

rm /usr/sbin/sshd
cp -p /tmp/sshd.new /usr/sbin/sshd
systemctl restart ssh.service

Проверка, в которой Вы можете все еще SSH (иначе восстанавливают резервное копирование или переустанавливают OpenSSH от Вашего диспетчера пакетов!):

ssh -vv user@ip

ПРИМЕЧАНИЕ!!

Это изменение только будет временным как любое время, Вы обновляете OpenSSH, двоичный файл будет заменен.

0
задан 8 May 2009 в 17:42
2 ответа

Windows Firewall является хорошим, основным брандмауэром. Если все, что Вы хотите сделать, является открытым доступом блока к серверу и открытым отдельным портам для конкретных сервисов, то его штраф для этого. Проблемы начинают происходить, когда Вы хотите открыть большой спектр портов, это может быть сделано со сценариями, но делает управление намного более сложным. Также, если Вы хотите ограничить доступ к порту только к конкретному IP или IP жулика блока с Вашего сервера, брандмауэр окон не может сделать этого. Таким образом, при необходимости в каком-либо из этих средств, необходимо будет искать другое решение.

Поскольку Windows Firewall является программным брандмауэром, Вам также испытали те же проблемы все программные брандмауэры. В случае DDos-атаки брандмауэр может стать перегруженным запросами и заставить Ваш сервер прекращать работу. Аппаратные брандмауэры намного более способны к обработке этого, и если у них действительно есть проблемы, его маловероятное для порождения проблемы о сервере.

1
ответ дан 4 December 2019 в 15:34
  • 1
    На самом деле да, брандмауэр в Windows 2003 может позволить использование порта к указанному IP' s или диапазоны и блок порт для всех других адресов. Посмотрите ' Изменение Scope' кнопка. Но брандмауэр в Windows 2008 очень лучше, это верно. –  quux 4 June 2009 в 11:29

См. эту ссылку:

http://technet.microsoft.com/en-us/library/cc787104.aspx

В основном брандмауэр имеет, это - ограничения, и даже Microsoft только рассматривает его как "дополнительное решение".

Какой размер является сетью, что Вы хотите задержать брандмауэр, и какой трафик Вы хотите впустить или?

1
ответ дан 4 December 2019 в 15:34
  • 1
    Сеть состоит из этой интернет-машины направления с соединением VPN к другой сети. MySQL только должен быть доступен для этой машины - это кажется, что у меня может быть брандмауэр окон, открытый или закрытый для порта, но меня can' t ограничивают тот порт так, чтобы он только принял соединения от этой машины. Я могу настроить MySQL для игнорирования соединений от других машин, но мне нравится предотвращать это ранее также... –  Adam Davis 8 May 2009 в 18:03
  • 2
    Для ярмарки к MS говорит связанная страница " Кроме того, Windows Firewall разработан, чтобы быть дополнительным решением по обеспечению безопасности; это должна быть часть архитектуры безопасности, которая реализует множество технологий " безопасности; Другими словами, они просто говорят, что нужно проявить многоуровневый подход к безопасности, которая является хорошим советом. –  quux 4 June 2009 в 11:22

Теги

Похожие вопросы