iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >linux如何防止SSH后门
  • 398
分享到

linux如何防止SSH后门

2023-06-26 08:06:09 398人浏览 独家记忆
摘要

这篇文章将为大家详细讲解有关linux如何防止ssh后门,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。SSH 后门有很多次,我所在的站点需要某人的远程支持,而他却被公司防火强阻挡在外。很少有人意识到,如果

这篇文章将为大家详细讲解有关linux如何防止ssh后门,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

SSH 后门

有很多次,我所在的站点需要某人的远程支持,而他却被公司防火强阻挡在外。很少有人意识到,如果能通过防火墙到达外部,那么也能轻松实现让外部的信息进来。从本意讲,这称为  “在防火墙上砸一个洞”。我称之为 SSH 后门。为了使用它,必须有一台作为中介的连接到 Internet 的机器。在本例中,将这样台机器称为  blackbox.example.com。公司防火墙后面的机器称为 ginger。此技术支持的机器称为 tech。图 4 解释了设置过程。 

linux如何防止SSH后门

图 4. 在防火墙上砸一个洞

以下是操作步骤:

检查什么是允许做的,但要确保您问对了人。大多数人都担心您打开了防火墙,但他们不明白这是完全加密的。而且,必须破解外部机器才能进入公司内部。不过,您可能属于  “敢作敢为” 型的人物。自己进行判断应该选择的方式,但不如意时不抱怨别人。

使用 -R 标记通过 SSH 从 ginger 连接到 blackbox.example.com。假设您是 ginger 上的根用户,tech 需要根用户  ID 来帮助使用系统。使用 -R 标记将 blackbox 上端口 2222 的说明转发到 ginger 的端口 22 上。这就设置了 SSH 通道。注意,只有  SSH 通信可以进入 ginger:您不会将 ginger 放在无保护的 Internet 上。可以使用以下语法实现此操作:

~# ssh -R 2222:localhost:22 thedude@blackbox.example.com

进入 blackbox 后,只需一直保持登录状态。我总是输入以下命令:

thedude@blackbox:~$ while [ 1 ]; do date; sleep 300; done

使机器保持忙碌状态。然后最小化窗口。

现在指示 tech 上的朋友使用 SSH 连接到 blackbox,而不需要使用任何特殊的 SSH 标记。但必须把密码给他们:

root@tech:~# ssh thedude@blackbox.example.com  tech 位于 blackbox 上后,可以使用以下命令从 SSH 连接到 ginger:  thedude@blackbox:~$: ssh -p 2222 root@localhost

Tech 将提示输入密码。应该输入 ginger 的根密码。现在您和来自 tech 的支持可以一起工作并解决问题。甚至需要一起使用屏幕!

关于“linux如何防止SSH后门”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

--结束END--

本文标题: linux如何防止SSH后门

本文链接: https://www.lsjlt.com/news/308117.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • linux如何防止SSH后门
    这篇文章将为大家详细讲解有关linux如何防止SSH后门,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。SSH 后门有很多次,我所在的站点需要某人的远程支持,而他却被公司防火强阻挡在外。很少有人意识到,如果...
    99+
    2023-06-26
  • Linux如何防止SSH暴力破解
    这篇文章将为大家详细讲解有关Linux如何防止SSH暴力破解,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。SSH暴力破解是指攻击者通过密码字典或随机组合密码的方式尝试登陆服务器(针对的是全网机器),这种攻...
    99+
    2023-06-28
  • 如何解决Linux的ssh后门问题
    这篇文章主要介绍如何解决Linux的ssh后门问题,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!有很多次,我所在的站点需要某人的远程支持,而他却被公司防火强阻挡在外。很少有人意识到,如果能通过防火墙到达外部,那么也能...
    99+
    2023-06-16
  • ssh如何防止sql注入
    ssh防止sql注入的方法:在对应的web文件中添加以下代码:<filter>    <filter-name>httpHeaderSecurity</filter-na...
    99+
    2024-04-02
  • 如何防止CentOS被suid shell与inetd后门利用
    本篇内容主要讲解“如何防止CentOS被suid shell与inetd后门利用”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何防止CentOS被suid shell与inetd后门利用”吧!...
    99+
    2023-06-10
  • VPS 如何防止SSH 暴力登录
    这篇文章主要讲解了“VPS 如何防止SSH 暴力登录”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“VPS 如何防止SSH 暴力登录”吧!前些时谈了一下如何屏蔽对网站服务器的扫描,属于前台防御...
    99+
    2023-06-13
  • 如何使用ssh访问防火墙后的Linux服务器
    本篇内容介绍了“如何使用ssh访问防火墙后的Linux服务器”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!使用ssh工具访问Linux服务器...
    99+
    2023-06-12
  • Linux如何防止cc攻击
    在Linux系统中预防cc攻击的方法用户在进行正常访问时,与服务器建立的连接一般不会超过20次,可以通过在Linux命令行执行以下脚本,将超过150次的单个IP屏蔽掉,从而实现预防cc攻击。#!/bin/sh status=`netstat...
    99+
    2024-04-02
  • 你如何在Linux中防止SYN Flood攻击
    这篇文章给大家介绍你如何在Linux中防止SYN Flood攻击,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。SYN泛洪攻击(SYN Flood)是指使用不完善的TCP/IP三次握手,恶意发送大量只包含SYN握手序列的...
    99+
    2023-06-05
  • 如何借助HTTP通过SSH绕过Linux防火墙
    这篇文章主要介绍如何借助HTTP通过SSH绕过Linux防火墙,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!需要远程工作的看一下。使用这个有用的开源解决方案,从任何地方快速地连接和访问你的所有设备。随着对连接和远程工...
    99+
    2023-06-15
  • Linux中如何使用fail2ban防御SSH暴力破解
    这篇文章将为大家详细讲解有关Linux中如何使用fail2ban防御SSH暴力破解,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。fail2ban 是 Linux 上的一个著名的入侵保护的开源框架,它会监控...
    99+
    2023-06-27
  • AndroidApp如何防止抓包
    目录前言正文补充:使用证书校验总结前言 App安全非常重要,尤其是数据安全。但是我们知道通过Charles等工具可以对App的网络请求进行抓包,如果我们的数据没有进行加密,这样这些信...
    99+
    2024-04-02
  • redis如何防止死锁
    redis防止死锁的方法:锁信息设置一定是会过期超时的,不允许一个线程长期占有一个锁。同一时刻只能有一个线程获取到锁。代码示例:long expires = System.currentTimeMillis() + expireTime;S...
    99+
    2024-04-02
  • 如何防止redis雪崩
    防止redis雪崩的方案:搭建高可用redis集群。缓存层设计成高可用,防止缓存大面积故障。利用ehcache等本地缓存,对源服务访问进行限流、资源隔离、降级等操作。配置redis持久化,快速恢复缓存数据。比如RDB示例:# 时间策略sav...
    99+
    2024-04-02
  • web中如何防止点击链接,后页面会跳动
    这篇文章主要介绍web中如何防止点击链接,后页面会跳动,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!有些时候做的东西刚好要用到链接,但又不需要去链接,只需要对onclick事件进行处理,但它却这样子写 <a h...
    99+
    2023-06-08
  • linux如何卸载ssh
    linux卸载ssh的方法:1、打开linux终端;2、输入“sudo stop ssh”命令将ssh服务先停掉;3、输入“apt-get remove openssh-client”和“apt-get remove openssh-ser...
    99+
    2024-04-02
  • 高防CDN如何防止网络攻击
    高防CDN(内容分发网络)使用多种技术来防止网络攻击,包括以下几种方法: DDoS(分布式拒绝服务攻击)防护:高防CDN可以检测...
    99+
    2024-05-10
    高防CDN
  • like如何防止sql注入
    like防止sql注入的示例:在不同数据库下的用法不同,例如://mysql环境select * from test where school_name like concat('%',${name},'%')...
    99+
    2024-04-02
  • emlog如何防止xss攻击
    emlog防止xss攻击的方法:给cookie设置上httponly检查,操作步骤:打开“include\lib\loginauth.php”文件,找到第134行的setAuthCookie函数,改成以下代码:public static f...
    99+
    2024-04-02
  • net如何防止sql注入
    net防止sql注入的方法:在直接处理SQL语句时,将传递的值进行参数化,然后在进行赋值,例如:cmd.CommandText = @"select count(*) from UserInfo where UserNa...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作