posible ataque ??

Alvaro Herrera alvherre en alvh.no-ip.org
Jue Nov 30 11:19:18 CLST 2006


Pablo E. Siciliano escribió:
> Hola,
> 
> Aprovecho para preguntar, disculpen si me voy un poco del tema. ¿Consideran 
> que una medida que si aporta en seguridad puede ser usar alguna 
> implementación de port knocking?
> Por lo que leí (Muy por arriba), eso puede permitir habilitar el port 22 
> luego de una serie específica de accesos a distintos ports. ¿Esa puede ser 
> una medida un poco más interesante?¿Alguien anduvo haciendo pruebas ya?

Te da obviamente mayor seguridad, pero es bastante incomodo de usar.  Y
si llega a suceder que no puedes llegar a uno de los puertos que tienes
que "golpear" por algun motivo (por ej. porque el ISP de salida lo tiene
bloqueado), estas frito.

-- 
Alvaro Herrera                        http://www.advogato.org/person/alvherre
"Saca el libro que tu religión considere como el indicado para encontrar la
oración que traiga paz a tu alma. Luego rebootea el computador
y ve si funciona" (Carlos Duclós)


Más información sobre la lista de distribución Linux