Resultat 1 till 10 av 24

Ämne: Dela ut min kanallista

Hybridvisning

Föregående inlägg Föregående inlägg   Nästa inlägg Nästa inlägg
  1. #1
    ComHit Crew atomizeds avatar
    Reg.datum
    Feb 2004
    Inlägg
    9 231
    Tackad
    1 084 gånger
    Det är inte världens bästa idé att forwarda port 22 utifrån internet in till en maskin på sitt lokala nätverk. Det är att be om att bli hackad och du kommer att utsättas för hackningsförsök dygnet runt.

    En bättre idé är att forwarda någon random port utifrån till port 22 på en maskin på insidan. Enda nackdelen med det är att du manuellt måste spec:a vilken port du använder i ssh kommandot.
    Har du frågor om hur man gör, ställ dem i forumet! Skicka inte PM till mig!
    Använd SÖK i forumet. LÄS Guider och Wikis. Testa!!


  2. #2
    Medlem zoos avatar
    Reg.datum
    May 2012
    Inlägg
    65
    Tackad
    1 gånger
    Citat Ursprungligen postat av atomized Visa inlägg
    Det är inte världens bästa idé att forwarda port 22 utifrån internet in till en maskin på sitt lokala nätverk. Det är att be om att bli hackad och du kommer att utsättas för hackningsförsök dygnet runt.

    En bättre idé är att forwarda någon random port utifrån till port 22 på en maskin på insidan. Enda nackdelen med det är att du manuellt måste spec:a vilken port du använder i ssh kommandot.

    Det var därför jag skrev "Sen när scp är klart skulle jag tagit bort portforwarden.." Alltså porten kommer vara öppen ca 2 mins..

    edit: en "hacker" kör nog en portscan på hosten i fråga och kommer isf upptäcka vilka portar som är öppna..oavsett om det är port 22, eller random 336654 > 22 som du skriver.
    Senast redigerad av zoo den 2016-02-24 klockan 12:33.
    Linux geek!
    VU+ DUO 2 Twin HDTV PVR
    DreamBox DM 800 SE HD V.2 PVR
    DreamBox DM 500

  3. #3
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Dumt att ha en dreambox öppen på det sättet, då alla kommer åt boxen som root.
    Tar int speciell lång stund innan en cracker brute forceat root lösenordet...
    Ska väl ev. vara om man kör med en source ip check i routern så bara en specifik ip kommer åt just den porten i så fall...
    förutsatt att routern stöder detta...
    Annars skulle jag int våga mig på att lämna dreamboxen helt öppen på och blottad på det sättet.
    Senast redigerad av Minime den 2016-02-24 klockan 13:35.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

  4. #4
    Medlem zoos avatar
    Reg.datum
    May 2012
    Inlägg
    65
    Tackad
    1 gånger
    Citat Ursprungligen postat av Minime Visa inlägg
    Dumt att ha en dreambox öppen på det sättet, då alla kommer åt boxen som root.
    Tar int speciell lång stund innan en cracker brute forceat root lösenordet...
    Ska väl ev. vara om man kör med en source ip check i routern så bara en specifik ip kommer åt just den porten i så fall...
    förutsatt att routern stöder detta...
    Annars skulle jag int våga mig på att lämna dreamboxen helt öppen på och blottad på det sättet.
    Med ett komplex lösenord samt den lilla tid det tar att scp'a tror jag inte det ligger nån direkt fara i det. Samt att man tar bort portforwarden när man är klar.
    visst kan man sätta ip check i routern oxå...

    edit: självklart skall man inte ha boxen öppen mot nätet, men det jag skrev var bara en lösning på "skicka kanallista" problemet.
    Senast redigerad av zoo den 2016-02-24 klockan 13:59.
    Linux geek!
    VU+ DUO 2 Twin HDTV PVR
    DreamBox DM 800 SE HD V.2 PVR
    DreamBox DM 500

  5. #5
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    De flesta som har en vanlig router kan mig veteligen int köra scp.
    Säkerligen möjligt om man kan köra in ex. open-wrt i routern.
    Men annars om man har en Linux kärra som router/fw eller ex. då en open-wrt så är det nog ingen dum ide
    som extra säkerhets åtgärd.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

  6. #6
    Medlem zoos avatar
    Reg.datum
    May 2012
    Inlägg
    65
    Tackad
    1 gånger
    Citat Ursprungligen postat av Minime Visa inlägg
    De flesta som har en vanlig router kan mig veteligen int köra scp.
    Säkerligen möjligt om man kan köra in ex. open-wrt i routern.
    Men annars om man har en Linux kärra som router/fw eller ex. då en open-wrt så är det nog ingen dum ide
    som extra säkerhets åtgärd.
    scp från dreamboxen..
    Linux geek!
    VU+ DUO 2 Twin HDTV PVR
    DreamBox DM 800 SE HD V.2 PVR
    DreamBox DM 500

  7. #7
    ComHit Crew Minimes avatar
    Reg.datum
    Jul 2007
    Inlägg
    2 267
    Tackad
    247 gånger
    Umm...int kollat, det är väl förutsatt att man kan köra det på dreamboxen och har iptables ext. installerat på den.
    tänkte bara onödigt att ha massa sånt installerat på boxen.
    Men vist det är nog int helt omöjligt?!
    Aldrig själv provat det.
    Asus EeeBox Slackware 64 15.0 - OSCam Build 10611 - Omnikey 3121
    Asus EeeBox Slackware 64 15.0 - Kodi 20.2
    Raspberry Pi 4 Slackware Arm 15.0 - Kodi 20.2
    Miraclebox Premium Twin HD - Openvix 5.2.040 - OSCam r11532 - (Neotion CI+ CA-modul)
    Sharp Aquos 40" LED-TV LC-40LE600S

  8. #8
    ComHit Crew atomizeds avatar
    Reg.datum
    Feb 2004
    Inlägg
    9 231
    Tackad
    1 084 gånger
    Citat Ursprungligen postat av zoo Visa inlägg
    Det var därför jag skrev "Sen när scp är klart skulle jag tagit bort portforwarden.." Alltså porten kommer vara öppen ca 2 mins..

    edit: en "hacker" kör nog en portscan på hosten i fråga och kommer isf upptäcka vilka portar som är öppna..oavsett om det är port 22, eller random 336654 > 22 som du skriver.
    Ber om ursäkt att jag kanske inte läste din beskrivning tillräckligt noggrant första gången.

    Jag har själv kört med port 22 öppen mot världen och sett hur många angrepp som kommer i loggarna på min Linux-maskin. Det var så gott som varje minut. Efter några månader beslöt jag mig för att skifta till en annan port och nu är det mycket lugnare. Knappast aldrig någon som försöker göra något på den porten. I teorin kan man som du säger köra portscanning mot en IP-adress och kolla vilka portar som är öppna. I praktiken tror jag inte de flesta som håller på med sånt otyg gör det.

    De flesta elaksinnade typer använder säkert något standard-program som skannar av de vanligaste portarna ftp, ssh, telnet, netbios och http mot ett stort antal maskiner. De hittar tillräckligt många "offer" på det viset. Jag tror inte de ger sig tid att scanna alla portar mot alla maskiner då det helt enkelt skulle ta för lång tid och dessutom väcka onödig uppmärksamhet i nätet. En ISP märker ganska snabbt om någon användare börjar köra en massa port-scanningar och vidtar åtgärder mot dessa.
    Har du frågor om hur man gör, ställ dem i forumet! Skicka inte PM till mig!
    Använd SÖK i forumet. LÄS Guider och Wikis. Testa!!


  9. #9
    Medlem zoos avatar
    Reg.datum
    May 2012
    Inlägg
    65
    Tackad
    1 gånger
    Citat Ursprungligen postat av atomized Visa inlägg
    Ber om ursäkt att jag kanske inte läste din beskrivning tillräckligt noggrant första gången.

    Jag har själv kört med port 22 öppen mot världen och sett hur många angrepp som kommer i loggarna på min Linux-maskin. Det var så gott som varje minut. Efter några månader beslöt jag mig för att skifta till en annan port och nu är det mycket lugnare. Knappast aldrig någon som försöker göra något på den porten. I teorin kan man som du säger köra portscanning mot en IP-adress och kolla vilka portar som är öppna. I praktiken tror jag inte de flesta som håller på med sånt otyg gör det.

    De flesta elaksinnade typer använder säkert något standard-program som skannar av de vanligaste portarna ftp, ssh, telnet, netbios och http mot ett stort antal maskiner. De hittar tillräckligt många "offer" på det viset. Jag tror inte de ger sig tid att scanna alla portar mot alla maskiner då det helt enkelt skulle ta för lång tid och dessutom väcka onödig uppmärksamhet i nätet. En ISP märker ganska snabbt om någon användare börjar köra en massa port-scanningar och vidtar åtgärder mot dessa.
    Ingen fara! och jag håller med dig om vad du skriver. De flesta kör nog standard program. Jag själv hade oxå väldigt många attacker ett tag, sen tröttnade jag och installerade fail2ban vilket funkar fint fint.
    Linux geek!
    VU+ DUO 2 Twin HDTV PVR
    DreamBox DM 800 SE HD V.2 PVR
    DreamBox DM 500

Liknande ämnen

  1. Dela länkar
    Av EmEkLiHoRoZ i forum IP-TV
    Svar: 3
    Senaste inlägg: 2014-03-18, 19:55
  2. Dela kanallista
    Av TENFIRE i forum Dreambox
    Svar: 3
    Senaste inlägg: 2012-06-12, 19:55
  3. Dela nätverkskabel?
    Av johndoe i forum Hårdvara
    Svar: 5
    Senaste inlägg: 2010-11-05, 20:49
  4. Dela ut
    Av peluca i forum Dreambox
    Svar: 3
    Senaste inlägg: 2010-08-23, 18:05

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss