|
||||||
| Unix-based Operating Systems - Unix IS user friendly, it's just picky about its friends. |
![]() |
|
|
LinkBack | Discussietools | Discussie waarderen |
|
|
#22 (permalink) | |||||
|
Citaat:
Btw, is het niet gevaarlijk om de SSH daemon te laten luisteren op die poorten??! Laatst gewijzigd door cooLopke; 21 februari 2012 om 23:37 |
|||||
|
||||||
|
|
#23 (permalink) | ||||
|
SSH draait op poort 22. Proxytunnel gaat bij mij via een Apache (HTTP op 443/TCP) die op zijn beurt via ProxyConnect naar mijn ssh connecteert.
De proxy bij ons laat alleen CONNECT toe op poort 443. Ik weet niet hoe strikt de proxy bij u is. Ik heb een dedicated server waarop de poort 443 niet geblokkeerd is. Het maakt eigenlijk niet uit op welke poort je SSH daemon draait. Als je met nmap je server scant zal je toch de versie header van je SSH software vinden. Maak gebruik van key based authentication en disable root logins. |
||||
|
|||||
|
|
#25 (permalink) | ||||
|
alllemaal super bedankt voor jullie hulp... ik ga waarschijnlijk gwn de virtualisatie nemen ( niveau niet te hoog leggen)
maar zelf ga ik eens proberen van" alles door een tunnel te jagen XD |
||||
|
|||||
|
|
#27 (permalink) | |||||
|
Citaat:
Grote voordeel imo dat je vaak hebt, is op luchthavens of cafees, waar je via login pagina pas op het internet kan. Als je op het wireless netwerk geraakt, en je ssh server draait, kan je vaak wel connecten via ssh, free internet! |
|||||
|
||||||
|
|
#28 (permalink) | |||||
|
Citaat:
Wat ik deed : door de corporate firewall connecteren op poort 443 (NTLM APS zorgde voor de CONNECT op de proxy met mijn Windows credentials) naar de SSH daemon op de VPS (aangezien op die VPS geen HTTPS werd gebruikt was dat een makkie, enkel Port 443 toevoegen aan de sshd_config). Via die toegang dan naar mijn router thuis (op die router - verbonden via TN - staat poort 2222 geforward naar poort 22 op de Mac mini op het interne thuisnetwerk). Done... Allez, wat uitgebreider kwam het ongeveer neer op wat beschreven staat op http://www.rmacd.com/howto/2007/1120/1922.html. Zelf laat ik interactieve logins wel nog toe op de VPS, maar er is slechts 1 gebruiker toegelaten via AllowUsers (uiteraard is root login disabled) èn daarbovenop draai ik ook denyhosts om script kiddies weg te houden, na enkele mislukte inlogpogingen worden ze totaal geblokkeerd .
__________________
PSN: dJeezBE - Delicious bookmarks Disclaimer: I am currently suffering from severe CSD (Compulsive Sarcasm Disorder). - L'onion fait la farce - Facile largire de alieno Pastafarian by choice
|
|||||
|
||||||
|
|
#30 (permalink) | |||||
|
Citaat:
Anderzijds, elke mogelijke combinaties / opties van scannen staan uitgebreid beschreven in de nmap manual, altijd handig ![]() Meest veilige optie is gewoon om via enkele proxy's te hoppen. |
|||||
|
||||||
|
|
#31 (permalink) | ||||
|
Maak een video waarbij je verschillende zaken doet, je toont eerst iets op Windows, dan hetzelfde op Linux (en daarna eventueel nog op mac) om het verschil aan te tonen. Dit kunnen heel basische dingen zijn, van software installeren, gebruikers aanmaken (en hun permissions), ...
|
||||
|
|||||
|
|
#32 (permalink) | |||||
|
Citaat:
|
|||||
|
||||||
|
|
#33 (permalink) | ||||
|
Nope, normaalgezien niet, tenzij in logs wordt bijgehouden als MAC adressen gewijzigd worden. Anyway, let op met wat je doet als je op een intern netwerk zit, ik weet dat er genoeg gemonitord wordt.
Daarnaast, als je IP spoofing wil gaan doen, zal je ARP poisoning moeten gaan doen op je netwerk. Hou er rekening mee dat dit een netwerk - en zeker bedrijfsnetwerken - extreem gaat belasten. Geen idee wat je van plan bent tho, maar als je m'n eindwerk hieromtrent even wil nalezen van enkele jaren terug - puur educatief gericht uiteraard, ik neem geen verantwoordelijkheid voor 't gene wat jij doet - stuur je maar een PM.
__________________
|
||||
|
|||||
|
|
#34 (permalink) | |||||
|
Citaat:
Even terzijde IP spoofing is toch gemakkelijk gewoon een vast IP instellen en klaar dan moet je toch niet ARP poisening doen?? edit: blijkbaar is IP spoofing iets anders. IP spoofing is doen alsof je een andere persoon bent in het netwerk. Maar dat bedoelde ik niet. Gewoon vast IP instellen is dat niet voldoende? Laatst gewijzigd door cooLopke; 24 februari 2012 om 14:50 |
|||||
|
||||||
|
|
#35 (permalink) | |||||
|
Citaat:
Laat me je één tip geven: vraag gewoon aan je IT admin op welke poort je kan connecten. Je doet helemaal niets verkeerd met naar je PC te connecteren thuis, je doet helemaal wel iets verkeerd als je begint met portscans, hoe onschuldig het ook mag lijken. |
|||||
|
||||||
![]() |
| Er zijn 1 actieve gebruikers die momenteel deze discussie bekijken (0 leden en 1 gasten) | |
| Discussietools | |
| Geef een waardering voor deze discussie | |
|
|