当前位置: 首页 > news >正文

隐藏通信隧道技术——防御SSH隧道攻击的思路

隐藏通信隧道技术——防御SSH隧道攻击的思路

​ 在内网中建立一个稳定、可靠的数据通道,对渗透测试工作来说具有重要的意义。应用层的隧道通信技术主要利用应用软件提供的端口来发送数据。常用的隧道协议有SSH、HTTP/HTTPS和DNS。

SSH协议

在一般情况下,SSH协议是被允许通过防火墙和边界设备的,所以经常被攻击者利用。同时,SSH协议的传输过程是加密的,所以我们很难区分合法的SSH会话和攻击者利用其他网络建立的隧道。攻击者使用SSH端口隧道突破防火墙的限制后,能够建立一些之前无法建立的TCP连接。

防御SSH攻击思路

​ SSH隧道之所以能被攻击者利用,主要是因为系统访问控制措施不够。在系统配置SSH远程管理白名单,在ACL中限制只有特定的IP地址才能连接SSH,以及设置系统完全使用带外管理等方法,都可以避免这一问题。

如果没有足够的资源来建立带外管理的网络结构,在内网中至少要限制SSH远程登录的地址和双向访问控制策略(从外部到内部;从内部到外部)。

相关文章:

  • QT GUI代码大全(MainWindow, QFile, QPainter, QGraphicsItem/Scene/View)
  • SSH免密登录
  • leetcode 525. 连续数组(优质解法)
  • 使用包、Crate 和模块管理项目(下)
  • 性能压力测试--确保企业数字化业务稳健运行
  • 前端:NPM的介绍和使用
  • 杰发科技AC7840——在Eclipse环境下使用Jlink调试
  • SSM整合实战(Spring、SpringMVC、MyBatis)
  • 大模型赋能“AI+电商”,景联文科技提供高质量电商场景数据
  • flowable工作流学习笔记
  • 针对这两个趋势,3.0全新新零售商业模式可以采取以下策略:
  • 【WeLink群消息机器人webhook介绍】
  • 将Abp默认事件总线改造为分布式事件总线
  • OpenSSL 3.2.0新增Argon2支持——防GPU暴力攻击
  • 【Linux】macOS下使用scp命令编写脚本上传文件至服务器
  • (十五)java多线程之并发集合ArrayBlockingQueue
  • Java多态
  • mysql 数据库四种事务隔离级别
  • Node.js 新计划:使用 V8 snapshot 将启动速度提升 8 倍
  • Odoo domain写法及运用
  • php ci框架整合银盛支付
  • React-flux杂记
  • SpiderData 2019年2月23日 DApp数据排行榜
  • Transformer-XL: Unleashing the Potential of Attention Models
  • vuex 笔记整理
  • 缓存与缓冲
  • 排序(1):冒泡排序
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 手写一个CommonJS打包工具(一)
  • 数组大概知多少
  • 云栖大讲堂Java基础入门(三)- 阿里巴巴Java开发手册介绍
  • #{} 和 ${}区别
  • #Linux(权限管理)
  • #我与Java虚拟机的故事#连载02:“小蓝”陪伴的日日夜夜
  • #我与Java虚拟机的故事#连载07:我放弃了对JVM的进一步学习
  • $(document).ready(function(){}), $().ready(function(){})和$(function(){})三者区别
  • (173)FPGA约束:单周期时序分析或默认时序分析
  • (2)(2.10) LTM telemetry
  • (32位汇编 五)mov/add/sub/and/or/xor/not
  • (4)(4.6) Triducer
  • (java版)排序算法----【冒泡,选择,插入,希尔,快速排序,归并排序,基数排序】超详细~~
  • (六)激光线扫描-三维重建
  • (十)T检验-第一部分
  • (实战篇)如何缓存数据
  • (转)原始图像数据和PDF中的图像数据
  • ***通过什么方式***网吧
  • .bashrc在哪里,alias妙用
  • .Net Framework 4.x 程序到底运行在哪个 CLR 版本之上
  • .NET 发展历程
  • .NetCore Flurl.Http 升级到4.0后 https 无法建立SSL连接
  • .NET正则基础之——正则委托
  • .net中的Queue和Stack
  • @GetMapping和@RequestMapping的区别
  • [Android]使用Git将项目提交到GitHub
  • [BJDCTF2020]The mystery of ip