
सुरक्षा को अस्पष्टता के माध्यम से अगले स्तर पर ले जाएं (यह एक बुरा विचार है, कृपया वास्तव में इसका उपयोग न करें)
कुछ लोग अपने सर्वर पर SSH पोर्ट बदल देते हैं ताकि बॉट्स या अन्य खतरनाक चीजों के लिए इसे ढूंढना थोड़ा मुश्किल हो जाए, और हालांकि इसे आमतौर पर अस्पष्टता द्वारा सुरक्षा का एक कार्य माना जाता है, यह /var/log/auth.log में हमेशा दिखने वाले स्वचालित लॉगिन को मारने में बहुत अच्छा काम करता है।
लेकिन क्या होगा अगर हम इसे एक हास्यास्पद स्तर पर ले जा सकें? क्या होगा अगर हम TOTP कोड का उपयोग कर सकें, जो आमतौर पर वेबसाइटों में लॉगिन करने के लिए दूसरे कारक कोड के रूप में उपयोग किए जाते हैं, वास्तव में यह जानने के लिए कि sshd सर्वर किस पोर्ट पर सुन रहा है?
इसके लिए, मैं totp-ssh-flux प्रस्तुत करता हूँ, जो यह सुनिश्चित करने का एक तरीका है कि आपका sshd पोर्ट हर 30 सेकंड में बदलता है, और संभवतः आपके विरोधियों को थोड़ी निराशा का कारण बनता है।
डेमो:

यहाँ आप देख सकते हैं कि मेरा फोन (एक सामान्य TOTP क्लाइंट का उपयोग करके) कोड उत्पन्न कर रहा है, जिसका उपयोग मैं सर्वर पर SSH करने के लिए पोर्ट के रूप में कर सकता हूँ।
इसके पीछे का सॉफ्टवेयर काफी सरल है, यह एक लूप में चलता है जो निम्नलिखित करता है:
खास बात यह है कि क्योंकि यह PREROUTING में किया जाता है, भले ही कोड समाप्त हो जाए, स्थापित कनेक्शन जुड़े रहते हैं।
लेखन के समय परियोजना सिर्फ एक फ़ाइल है, आपको golang स्थापित करना होगा और फिर go get और go build करना होगा।
प्रोग्राम को रूट के रूप में चलाएं (इसकी आवश्यकता है, क्षमा करें, यह iptables को संपादित कर रहा है)
पहली बार चलाने पर, प्रोग्राम होस्ट के लिए /etc/ssh-flux-key में एक टोकन उत्पन्न करेगा (आप इसे बदलने के लिए -keypath विकल्प का उपयोग कर सकते हैं) और आप इसे अपने फोन या अन्य क्लाइंट में इनपुट कर सकते हैं।
आप watch iptables -vL -t nat चलाकर और iptables नियमों को डाले और हटाए जाने की प्रतीक्षा करके पुष्टि कर सकते हैं कि यह काम करता है।
इस तरह और पागलपन देखना चाहते हैं? मुझे ट्विटर पर फॉलो करें @benjojo12