Size: a a a

2019 December 24

in Arch Linux RU
Alexander Galileev
Ну так это как раз последовательность "простукиваний" портов.
Да, я это понимаю, но в человеческий язык перевести не могу )
источник

AG

Alexander Galileev in Arch Linux RU
Да, я это понимаю, но в человеческий язык перевести не могу )
Что не можешь перевести? Чтобы получить доступ к логину на удалённом хосте, с одного и того же адреса должно прийти три запроса, на порты 2222, 3333 и 4444 (именно в такой последовательности). Запросы можешь отправлять с помощью nmap, к примеру, там можно указать порт назначения.
источник

in Arch Linux RU
Alexander Galileev
Что не можешь перевести? Чтобы получить доступ к логину на удалённом хосте, с одного и того же адреса должно прийти три запроса, на порты 2222, 3333 и 4444 (именно в такой последовательности). Запросы можешь отправлять с помощью nmap, к примеру, там можно указать порт назначения.
То есть, типа этого? )
nmap -Pn <HOST> -sU -p2222 && nmap -Pn <HOST> -p3333 && nmap -Pn <HOST> -sU -p4444 )
источник

in Arch Linux RU
Демон сам будет слушать эти порты? )
источник

AG

Alexander Galileev in Arch Linux RU
Демон сам будет слушать эти порты? )
Да, будет прослушивать порты. Но два момента:
1) во второй команде (для порта 3333) можно добавить параметр -sT (для TCP сканирования).
2) нужно ещё настроить межсетевой экран

Вот тебе ссылок, мы же Арч Линукс Комьюнити, ответ без ссылок Арчвики - неправильный ответ )

Порт кнокинг (только на англ)
https://wiki.archlinux.org/index.php/Port_knocking

Межсетевой экран iptables (общие принципы, на русском)
https://wiki.archlinux.org/index.php/Iptables_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)

Настройка сетевого экрана (тоже на русском)
https://wiki.archlinux.org/index.php/Simple_stateful_firewall_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)
источник

in Arch Linux RU
Alexander Galileev
Да, будет прослушивать порты. Но два момента:
1) во второй команде (для порта 3333) можно добавить параметр -sT (для TCP сканирования).
2) нужно ещё настроить межсетевой экран

Вот тебе ссылок, мы же Арч Линукс Комьюнити, ответ без ссылок Арчвики - неправильный ответ )

Порт кнокинг (только на англ)
https://wiki.archlinux.org/index.php/Port_knocking

Межсетевой экран iptables (общие принципы, на русском)
https://wiki.archlinux.org/index.php/Iptables_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)

Настройка сетевого экрана (тоже на русском)
https://wiki.archlinux.org/index.php/Simple_stateful_firewall_(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9)
Тут мне понятно, спасибо! )
Ещё один вопрос про флаги tcpflags = syn,ack )
Что это означает? )
Можно ли, например, использовать fin? )
источник

AG

Alexander Galileev in Arch Linux RU
1) Эти флаги обозначают определённые биты в заголовке TCP-пакета. При передаче сообщений в сети Интернет разные биты используются в разных ситуациях - биты syn и ack при установлении соединений, fin - при разрыве.
2) Касательно port knocking и fin-пакета - не знаю, можешь попробовать, емнип в nmap есть опции для управления этими битами. Но честно говоря, едва ли есть смысл с этим заморачиваться. При обычной команде nmap (вроде тех, что ты перечислял выше), отправляются syn и ack пакеты, так что всё будет норм.
источник

in Arch Linux RU
Alexander Galileev
1) Эти флаги обозначают определённые биты в заголовке TCP-пакета. При передаче сообщений в сети Интернет разные биты используются в разных ситуациях - биты syn и ack при установлении соединений, fin - при разрыве.
2) Касательно port knocking и fin-пакета - не знаю, можешь попробовать, емнип в nmap есть опции для управления этими битами. Но честно говоря, едва ли есть смысл с этим заморачиваться. При обычной команде nmap (вроде тех, что ты перечислял выше), отправляются syn и ack пакеты, так что всё будет норм.
То есть, это некоторая валидность пакетов? )
источник

in Arch Linux RU
Например, у UDP же нет syn )
источник

in Arch Linux RU
Или я что то забыл... )
источник

AG

Alexander Galileev in Arch Linux RU
То есть, это некоторая валидность пакетов? )
Нет, это просто один из типов пакета.
Да, UDP - протокол без установления соединения, там эти флаги не нужны.
источник

AG

Alexander Galileev in Arch Linux RU
Я так понимаю, что параметр tcpflags означает, что демон будет ждать пакетов с такими вот битами именно для TCP-портов. Для UDP - любых пакетов. (Вообще, конечно, нужно покурить мануалы по настройке демона).
источник

in Arch Linux RU
@agalileev Спасибо! Буду пробовать )
источник

Л

Лёша in Arch Linux RU
pacani, kak skrit ebychyu ramky y okon?
источник

🄱

🄱🅂 in Arch Linux RU
Лёша
pacani, kak skrit ebychyu ramky y okon?
источник

Л

Лёша in Arch Linux RU
zagolovok*
источник

Л

Лёша in Arch Linux RU
Я вовсе хочу отключить заголовки, чтобы одни окна были
источник

Л

Лёша in Arch Linux RU
источник

Л

Лёша in Arch Linux RU
Как тут
источник

PP

Peter Pelmenev in Arch Linux RU
Лёша
Как тут
сделать размер шрифта в заголовке 0, и поменять цвет рамки так, чтобы совпадал с фоном
источник