Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Ограничить порт Reverse SSH  (Прочитано 634 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн chesnokovdmitry

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Ограничить порт Reverse SSH
« : 29 Апреля 2015, 13:27:52 »
У меня есть сервер с развернутым OpenSSH, авторизация по ключам. Коллеги из маленьких офисов цепляются к моему серверу, используя Remote Reverse SSH (ssh -R ...). Недавно у меня возникла проблема: два "умника" пытались использовать один и тот же порт моего сервера, из-за чего второй не мог дать доступ к своей системе, хотя номер порта выдавал ему я сам. Первый "умник" просто допустил ошибку в строке подключения.

Клиенты используют:
ssh -N -R ServerPort:localhost:ClientPort username@ServerAddress
где ServerPort - это порт, который будет открыт на моем сервере, чтобы я достучался до их сервиса на порту ClientPort.

Возник вопрос: как ограничить номер порта сервера (в примере это ServerPort), который клиент может использовать при создании Remote Reverse SSH?
Опции ForceCommand не отрабатывает при использовании клиентом опции -N.
Опция PermitOpen не отрабатывает при использовании -R.
Опция AllowTcpForwarding no отрубает все туннелирование.

Господа, прошу помощи, так как у меня этих "умников" несколько сотен, из них несколько очень "рукастых". Боюсь, что и до локальной DoS-атаки может дойти.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Ограничить порт Reverse SSH
« Ответ #1 : 29 Апреля 2015, 14:42:37 »
Использовать VPN уже. Не 1960-й год на дворе.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн chesnokovdmitry

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Ограничить порт Reverse SSH
« Ответ #2 : 29 Апреля 2015, 16:11:53 »
Использовать VPN уже. Не 1960-й год на дворе.
Использовать VPN уже. Не 1960-й год на дворе.
Из пушки по воробьям - это перебор. В добавок у меня отстроена система распространения приватных ключей. Переделывать её на рассылку сертификатов не хочется.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Ограничить порт Reverse SSH
« Ответ #3 : 29 Апреля 2015, 16:21:48 »
Чего? O.o
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12139
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Ограничить порт Reverse SSH
« Ответ #4 : 29 Апреля 2015, 17:02:01 »
В добавок у меня отстроена система распространения приватных ключей. Переделывать её на рассылку сертификатов не хочется.

Эпичненько  :2funny: ;D

Если уж приватные ключи распространять считаете нормой - то сертификат можно на открытый ресурс выложить, ИМХО.  :2funny: ;D
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Ограничить порт Reverse SSH
« Ответ #5 : 29 Апреля 2015, 17:13:32 »
Sly_tom_cat, вместе с ключом.

Пользователь решил продолжить мысль 29 Апреля 2015, 21:26:04:
Актуально: http://ithappens.me/story/13286
« Последнее редактирование: 29 Апреля 2015, 21:26:04 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.