LINUX.ORG.RU

KnockD! За и против


0

1

Хотелось бы спросить у кого нибудь был опыт работы с этим продуктом, а если был то какой? Хотелось бы знать положительные стороны, ну точнее я о них представляю, больше интересует отрицательные стороны.

Были ли какие нибудь проблемы с работой данного продукта?

Да и вообще как думает народ о том чтобы закрывать доступ к удаленным серверам таким образом?

Лично мне кажется что использовать этот метод защиты на серверах к которым вообще не имеешь физического доступа очень даже опасно. Мало ли что произойдет, к примеру нужно получить доступ с компа где не стоит клиент... да и вообще стабильно работает KnockD?

mrtmexx> нужно получить доступ с компа где не стоит клиент

При наличии должной сноровки - клиент не нужен))

По теме - штука хорошая, использовал. Кстати, спасибо, Вы натолкнули меня на мысль)))

dhameoelin ★★★★★
()

>да и вообще стабильно работает KnockD?

да. но через iptables ИМХО лучше(вдобавок функционал уже давно в ядре)

к примеру нужно получить доступ с компа где не стоит клиент


telnet, netcat, дальше продолжать? :-D

Лично мне кажется что использовать этот метод защиты на серверах к которым вообще не имеешь физического доступа очень даже опасно


Незнающему и файрвол по удаленке настраивать опасно... Здесь уровень опасности максимум такой же, а то и гораздо, гораздо ниже...

Pinkbyte ★★★★★
()
Ответ на: комментарий от dhameoelin

> При наличии должной сноровки - клиент не нужен))

Поподробнее можно?

mrtmexx
() автор топика
Ответ на: комментарий от Pinkbyte

>Незнающему и файрвол по удаленке настраивать опасно... Здесь уровень опасности максимум такой же, а то и гораздо, гораздо ниже...

Согласен что файрвол опасно настраивать, сам пару раз попадался

mrtmexx
() автор топика

тролей отстреляли видимо!

mrtmexx
() автор топика
Ответ на: комментарий от tailgunner

Неискушенные товарищи за knockd ставят sshd с рутовым логином по словарному паролю. Надеюсь, ТС не из таких.

baverman ★★★
()
Ответ на: комментарий от baverman

> Неискушенные товарищи за knockd ставят sshd с рутовым логином по словарному паролю.

Но это всё же лучше, чем такой же sshd без knockd :)

tailgunner ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.