Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
totp-ssh-fluxer — خذ الأمن عن طريق الغموض إلى المستوى التالي (هذه فكرة سيئة، لا تستخدمها حقًا من فضلك) | Kitploit
أدوات/GitHubGitHub/benjojo/totp-ssh-fluxer
أمن الشبكاتالأدوات والمكوناتالمصادقةالفريق الأحمر
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

خذ الأمن عن طريق الغموض إلى المستوى التالي (هذه فكرة سيئة، لا تستخدمها حقًا من فضلك)

عرض المستودع
948442منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TOTP SSH تغيير المنفذ

يقوم بعض الأشخاص بتغيير منفذ SSH على خوادمهم لجعله أصعب قليلاً في العثور عليه من قبل البوتات أو غيرها من الأشياء السيئة، ورغم أن هذا يُنظر إليه عمومًا على أنه إجراء من الأمان من خلال الغموض، إلا أنه يعمل بشكل جيد جدًا في القضاء على الكثير من عمليات تسجيل الدخول الآلية التي تراها دائمًا في /var/log/auth.log

ولكن ماذا لو تمكنا من أخذ هذا إلى مستوى سخيف؟ ماذا لو تمكنا من استخدام رموز TOTP التي تُستخدم عادةً كرموز عامل ثانٍ لتسجيل الدخول إلى المواقع الإلكترونية لمعرفة المنفذ الذي يستمع عليه خادم sshd؟

لهذا، أقدم لكم totp-ssh-flux، وهي طريقة للتأكد من أن منفذ sshd الخاص بك يتغير كل 30 ثانية، وربما يتسبب في قدر ضئيل من الإحباط لخصومك.

عرض توضيحي:

gif

ما تراه هنا هو هاتفي (باستخدام عميل TOTP عام) يقوم بتوليد رموز، يمكنني بعد ذلك استخدامها كمنفذ للاتصال SSH بخادم.

البرنامج الذي يقف وراء ذلك بسيط إلى حد ما، فهو يعمل في حلقة تقوم بما يلي

  • توليد رمز TOTP
  • أخذ آخر رقم، إذا كانت النتيجة أعلى من 65536، قم بتكرار ذلك
  • إضافة قاعدة iptables PREROUTING لإعادة توجيه هذا الرقم المُنشأ أعلاه
  • الانتظار لمدة 30 ثانية، إزالة تلك القاعدة، كرر.

الشيء الجميل هو أنه نظرًا لأن هذا يتم في PREROUTING، حتى إذا انتهت صلاحية الرمز، تظل الاتصالات القائمة متصلة.

التثبيت

من المرجح أن تجد تعليمات أكثر تحديثًا في ملف readme الخاص بمشروع totp-ssh-flux

كن حذرًا، حاليًا لا أوصي حقًا بتشغيل هذا البرنامج، فقد تم كتابته فقط كدعابة.

في وقت كتابة هذا، المشروع هو مجرد ملف واحد. ستحتاج إلى تثبيت golang ثم go get و go build

قم بتشغيل البرنامج كجذر (يحتاج إلى ذلك، آسف، إنه يعدل iptables)

عند التشغيل الأول، سيقوم البرنامج بتوليد رمز للمضيف في /etc/ssh-flux-key (يمكنك استخدام الخيار -keypath لتغيير ذلك)، ويمكنك إدخاله في هاتفك أو أي عملاء آخرين.

يمكنك التأكد من أنه يعمل عن طريق تشغيل watch iptables -vL -t nat وانتظار إدراج وإزالة قواعد iptables.


هل تريد رؤية المزيد من الجنون مثل هذا؟ تابعني على تويتر @benjojo12

تنزيل الأداة