
セキュリティ・バイ・オブスキュリティを次のレベルへ(これは悪いアイデアです。実際に使わないでください)
一部の人は、サーバーのSSHポートを変更して、ボットやその他の厄介なものに見つかりにくくしています。これは一般的に隠蔽によるセキュリティと見なされますが、実際には/var/log/auth.logで常に見られる自動ログインの多くを排除するのに非常に効果的です。
しかし、これをさらに馬鹿げたレベルに引き上げたらどうでしょうか?通常はウェブサイトへのログインの第2要素として使用されるTOTPコードを、実際にsshdサーバーが待ち受けているポートを知るために使うとしたら?
そのために、私はtotp-ssh-fluxを紹介します。これは、sshdのポートを30秒ごとに変更し、敵対者に少しのフラストレーションを与える可能性がある方法です。
デモ:

ここで見えるのは、私のスマートフォン(汎用TOTPクライアントを使用)がコードを生成しており、そのコードをサーバーにSSH接続する際のポートとして使用しているところです。
背後にあるソフトウェアは非常にシンプルで、次の処理をループで実行します。
素晴らしい点は、これがPREROUTINGで行われているため、コードが期限切れになっても確立された接続は維持されることです。
執筆時点では、プロジェクトは単一のファイルです。golangをインストールし、go getとgo buildを実行する必要があります。
プログラムをrootとして実行してください(必要なためです。申し訳ありませんが、iptablesを編集します)。
初回実行時に、プログラムはホスト用のトークンを/etc/ssh-flux-keyに生成します(-keypathオプションで変更可能)。そのトークンをスマートフォンや他のクライアントに入力できます。
動作確認は、watch iptables -vL -t natを実行し、iptablesルールが挿入および削除されるのを待つことで行えます。
このような狂気をもっと見たいですか?Twitterで@benjojo12をフォローしてください。