
خذ الأمن عن طريق الغموض إلى المستوى التالي (هذه فكرة سيئة، لا تستخدمها حقًا من فضلك)
يقوم بعض الأشخاص بتغيير منفذ SSH على خوادمهم لجعله أصعب قليلاً في العثور عليه من قبل البوتات أو غيرها من الأشياء السيئة، ورغم أن هذا يُنظر إليه عمومًا على أنه إجراء من الأمان من خلال الغموض، إلا أنه يعمل بشكل جيد جدًا في القضاء على الكثير من عمليات تسجيل الدخول الآلية التي تراها دائمًا في /var/log/auth.log
ولكن ماذا لو تمكنا من أخذ هذا إلى مستوى سخيف؟ ماذا لو تمكنا من استخدام رموز TOTP التي تُستخدم عادةً كرموز عامل ثانٍ لتسجيل الدخول إلى المواقع الإلكترونية لمعرفة المنفذ الذي يستمع عليه خادم sshd؟
لهذا، أقدم لكم totp-ssh-flux، وهي طريقة للتأكد من أن منفذ sshd الخاص بك يتغير كل 30 ثانية، وربما يتسبب في قدر ضئيل من الإحباط لخصومك.
عرض توضيحي:

ما تراه هنا هو هاتفي (باستخدام عميل TOTP عام) يقوم بتوليد رموز، يمكنني بعد ذلك استخدامها كمنفذ للاتصال SSH بخادم.
البرنامج الذي يقف وراء ذلك بسيط إلى حد ما، فهو يعمل في حلقة تقوم بما يلي
الشيء الجميل هو أنه نظرًا لأن هذا يتم في PREROUTING، حتى إذا انتهت صلاحية الرمز، تظل الاتصالات القائمة متصلة.
في وقت كتابة هذا، المشروع هو مجرد ملف واحد. ستحتاج إلى تثبيت golang ثم go get و go build
قم بتشغيل البرنامج كجذر (يحتاج إلى ذلك، آسف، إنه يعدل iptables)
عند التشغيل الأول، سيقوم البرنامج بتوليد رمز للمضيف في /etc/ssh-flux-key (يمكنك استخدام الخيار -keypath لتغيير ذلك)، ويمكنك إدخاله في هاتفك أو أي عملاء آخرين.
يمكنك التأكد من أنه يعمل عن طريق تشغيل watch iptables -vL -t nat وانتظار إدراج وإزالة قواعد iptables.
هل تريد رؤية المزيد من الجنون مثل هذا؟ تابعني على تويتر @benjojo12