|
soul^keeper |
 |
Administrateur 
Déconnecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412
|
En fait si la connexion distante se fait depuis une IP fixe, on peut même faire encore mieux: ne faire matcher la séquence de "ping" de port qu'à cette seule IP fixe... dans ce cas, personne d'autre que toi ne peut faire ouvrir l'accès...
Quant aux hackers, à partir du moment où tu détectes les portscans, il n'a AUCUNE chance d'arriver à ses fins :
- soit le port ne s'ouvre pour ton IP fixe, donc ça lui sert à rien...
- soit tu ouvres à tout le monde, mais comme le portscan est détecté, son IP est blacklistée en 2 temps 3 mouvements et donc il ne fait jamais matcher les règles séquentielles...
Donc en fait, dans TOUS les cas de figure, c'est une protection paranoïaque qu'on peut considérer comme infaillible 
Citation: Message écrit par KeySoze, le 07-12-2005 à 15:54
Bref, en gros pour un utilisateur lambda, ça ne fait que doubler une protection faible (mot de passe d'un dictionnaire et ports 100, 200, 300, facilement trouvables) et pour un utilisateur averti, ça le protège *très très* efficacement, c'est sûr. |
Pas d'accord: le port est fermé en permanence, c'est ça qui est fort. Pour l'utilisateur lambda, même en utilisant les ports 100/200/300/400 c'est sécurisé: déjà parce que le hacker ne peut pas savoir qu'un tel système est implémenté, mais aussi parce qu'il est obligé de "pinguer" tous les ports, et donc il se fait blacklister avant même d'arriver au 1er port de la séquence!
<i>NOTE: au fait, on parle de SSH depuis le départ, mais on peut utiliser cette technique pour n'importe quelle ouverture de port en fait (par ex une connexion PPTP, une appli spécifique, un serveur FTP, que sais je encore...</i>
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne
|