怎么使用knockd让 *** 黑客看不到你的 *** 服务器「大神分享」

访客4年前黑客工具458

  假如给你每台群众可浏览的 *** 服务器, *** 黑客能够轻轻松松扫描仪其ip地址,搜索 *** 服务器上的对外开放端口号(特别是在是用以SSH的端口号26)。将 *** 服务器掩藏起來、不许 *** 黑客看到的这种方式是应用knockd。knockd是这种端口号看看 *** 服务器专用工具。它侦听以太网接口或别的能用插口上的全部总流量,等候独特名单中的端口号命里(port-hit)。telnet或Putty等客户软件根据向 *** 服务器上的端口号上传TCP或数据文件来起动端口号命里。

  人们在文中上将详细介绍怎么使用knockd来掩藏在Linux *** 服务器上运作的服务项目。

  1.在Linux服务器上安装knockd

  knockd在大部分发行版的编码库房中常有。在应用场景Debian/Ubuntu/Ubuntu的 *** 服务器上,能够应用apt-get指令来安裝knockd。

  sudo apt-get install knockd

  假如是Fedora、CentOS或REHL客户,能够应用yum指令:

  yum install knockd

  2. 安裝和配备Iptables

  当你的 *** 服务器上都还没安裝Iptables,请马上安裝。

  sudo apt-get install iptables iptables-persistent

  程序包iptables-persistent接任全自动载入已储存的iptables的每日任务。

  接下去,你必须根据iptables容许已创建的联接及其当今应用程序。应用以下指令来进行此项每日任务:

  iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

  接下去,必须阻拦通往端口号26 SSH的全部入站联接。

  iptables -A INPUT -p tcp --dport 26 -j REJECT

  暂且根据以下指令来储存服务器防火墙标准:

  netfilter-persistent save

  netfilter-persistent reload

  能够根据由你的电子计算机联接到 *** 服务器,深化查验是不是的确阻拦了端口号26。

  ssh my-server-ip

  3. 配备knockd

  如今现在开始配备knockd默认设置了。它坐落于“/etc/knockd.conf”。因此,请应用以下指令,转换到knockd配置文件:

  cd /etc

  sudo leafpad knockd.conf

  以便有利于表明,我应用leafpad编辑器下载。在你的 *** 服务器上,你能应用nano或Vi。

  屏幕截图显示信息了knockd配置文件。

  Options:你能再此字段名中寻找knockd的配备选择项。如同你一直在上边屏幕截图中常见到,它应用syslog开展系统日志纪录。

  OpenSSH:该字段名包含名单中、名单中请求超时、指令和tcp标示。

  Sequence:它显示信息可由客户软件作为起动实际操作的方式的端口号名单中。

  Sequence timeout:它显示信息分派给手机客户端以进行需要的端口号看看名单中的总時间。

  command:它是如果客户软件的看看名单中与名单中字段名中的方式,实行的指令。

  TCP_FLAGS:它是务必对于客户软件传出的看看设定的标示。假如标示有误,但看看方式恰当,不容易开启姿势。

  11. 开启并起动knockd服务项目

  应用以下程序流程开启“/etc/default/knock”中的knockd服务项目。

  将值从0改成1,如屏幕截图如图:

  START_KNOCKD = 1

  以后,储存并关掉文档“/etc/default/knockd”。

  接下去,能够应用以下指令其一来起动knockd服务项目:

  sudo service knockd start

  或是:

  sudo systemctl start knockd

  4. 现在开始看看检测你的Linux *** 服务器了

  如今现在开始检测你的Linux SSH *** 服务器了。要想在特定的ip地址处打开端口26,请在电子计算机上应用以下指令。(你要必须在计算机上安装knockd)

  knock -v my-server-ip 8000 9000 九千

  必须将“my-server-ip”换为 *** 服务器的ip地址。

  如今能够应用以下指令联接到端口号26 SSH:

  ssh my-server-ip

  进行你根据端口号26愿意进行的一切实际操作后,能够应用以下指令关掉该端口号

相关文章

芦根是什么(芦根也能养生?芦根的4个作用)

芦根是什么(芦根也可以健康养生?芦根的4个功效)芦根是一种较为普遍的中草药材,它有清热去火有利排尿的功效,春天是一个非常容易得病的时节,很多人喜爱用芦根熬水时食用来协助增强免疫力,预防传染病。而有医师...

北京上门 伴游-【纪律严明露】

“北京上门 伴游-【纪律严明露】” 期待能获得下列岗位机遇:电视广播新闻学,电影配音,电视广播编导专业,女学妹文化传媒文化传播公司属相:猴商务在线预约留言板留言:孤独如我,时刻等候着哥哥的青睐。我喜好...

胃烧心是怎么回事?经常反胃、烧心是什么原因?

胃烧心是怎么回事?经常反胃、烧心是什么原因?

有的人说我经常出现吞酸、反胃、吐酸水等现象,这是为什么呢。 出现这种现象,最常见的就是胃酸过多的原因导致的。 很多时候胃酸过多会给我们带来很多的问题,胃酸过多容易危害胃肠粘膜,造成胃溃疡。那么胃酸...

怎么使用IconsExtract提取电脑软件程序图标 提取软件图标技巧

平时大家软件开发时,一直想给自己开发设计的软件开发精致的标志。因此,见到电脑的一些软件系统的标志尤其漂亮,就想把它取出来,供自身设计方案参照,但却不清楚怎样取下来。事实上,大家可以用IconsExtr...

未来五年适合农村创业的6个好项目,每一个都可

未来五年适合农村创业的6个好项目,每一个都可

现在农村出现大量的年轻人回家创业,除了自己的一份乡情之外,更多的是国家给予的物质和政策支持。随着回乡的人数增多,各种各样的在乡下再平凡不过的东西,开始变得很有“钱”景。今天我们就来推荐几个成本小、回报...

诺基亚520怎么样?诺基亚经典之作

诺基亚520怎么样?诺基亚经典之作

今天闲来无事,翻箱倒柜找到了当年买的诺基亚520(Lumia 520),这部手机是微软收购诺基亚前发布的一款WP系统的手机,也是Lumia系列中销量最高、评价最高的一部手机。记得买这部手机时小编我刚上...