ipt_pkd

Software kuvakaappaus:
ipt_pkd
Ohjelmiston tiedot:
Versio: 1.13
Lähetyksen päivämäärä: 17 Feb 15
Kehittäjä: Eric
Lupa: Vapaa
Suosio: 20

Rating: 3.0/5 (Total Votes: 1)

ipt_pkd on ilmainen komentorivin ohjelmisto, joka tarjoaa avoimen lähdekoodin iptables laajennus, joka on suunniteltu alusta asti toteuttaa satamaan knock tunnistusjärjestelmä SPA (Single Packet Authorization) functionality.Divided kolmella tärkeällä partsThe hanke jaettu kolmeen tärkeitä osia, ytimen moduulin, käyttäjän tilaa asiakkaan knock-ohjelma, ja iptables käyttäjän tilaa moduuli, nimeltään libipt_pkd.so. ipt_pkd pystyy todentamaan paketin SHA256 sekä tarkistaa aikaikkuna paketin. Se ei kuitenkaan ole lähettää jaetun avaimen ja on rajoittanut proc support.How se toimii? Ipt_pkd & rsquo; s knock paketti voidaan kuvata SHA256 on pieni otsikon, aikaleima, jaettu avain ja joitakin satunnaisia ​​tavua lähetetään UDP (User Datagram Protocol) -protokollaa. Sekä satunnainen tavua ja aikaleiman välitetään paketin, jotta palvelimen luoda SHA256 hash ja tehdä tulosten vertailua. Jos ne ovat samat, PKD-moduuli palaa totta. Jos ei, se palaa false.I halua nähdä esimerkkejä! Yksinkertainen esimerkki käyttäen ipt_pkd paketti on suojata SSH (Secure Shell) yhteyden porttiin 22. käyttäminen iptables säännöt näkyvät alla, uusia SSH yhteysyritys tulee pudotetaan, ellei voimassa knock paketti tarjotaan:
iptables -A INPUT -p udp -m PKD --painiketta testi --tag SSHK -m viime --set --name PKD
iptables -A INPUT -p tcp --dport 22 -m valtio --state UUSI -m viime --rcheck --name PKD --seconds 60 --hitcount 1 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -m valtio --state UUSI -j HYLÄTTY --reject-TCP-resetIt on vain kolme optionsAs mainittu, ipt_pkd on komentorivin sovelluksia, joka toimii konsoli ympäristössä, X11 pääte-emulaattori tai suoraan teksti-tilassa istunto. Se on vain kolme vaihtoehtoa, joka asettaa jaetun avaimen, joka asettaa aika sekunneissa, ja toinen, joka asettaa tag kolhi avain.

Mitä uutta Tässä tiedotteessa:

  • Tämä versio korjaa vian knock.py lähetettäessä Knock sivusto ei asetustiedostoon tai kokoonpanon tiedostoa ei ole olemassa.

Mitä uutta versiossa 1.11:

  • Päivitetty työskennellä iptables 1.4.21 ja Linux-ytimille ylös 3.10.
  • procfs merkintä oli sammutettu ytimiä & gt; = 3,7; vanhemmille ytimet, se on nyt / proc / ipt_pkd / tilastot.
  • knock.py vaihdettiin olla ladattavina moduuli, joka voidaan tuoda muita Python skriptejä.

Mitä uutta versiossa 1.10:

  • Tämä versio on päivitetty Linux 3.x, ja testattu Linux 3.2 ja iptables 1.4.12.2

Mitä uutta versiossa 1.8:

  • Tämä julkaisu lisää tuen iptables 1.4.9 ja Linux-ytimen 02.06.35.

Mitä uutta versiossa 1.7:

  • Tämä versio lisää tuen iptables 1.4.7 ja 1.4. 8, ja Linux-ytimen 2.6.34.

Mitä uutta versiossa 1.4:

  • alustava tuki libxtables, vain tarpeeksi saada mukaan ja työ
  • satamatiedot vaihtoehto config, jotta voit käyttää tätä yhdessä palomuurin tarvitsematta tonnia auki UDP portit
  • lisätty tuki 2.6.29 ytimet
  • lisätty tuki iptables 1.4.3.2

Mitä uutta versiossa 1.3:

  • Tämä julkaisu lisää tuen 2.6.28 Linux-ytimille, ja lisätty tuki iptables 1.4.2.

Mitä uutta versiossa 1.2:

  • Tämä julkaisu lisää tuen Linux 2.6.26 ja 2.6. 27-ytimille.

Kommentit ipt_pkd

Kommentteja ei löytynyt
Lisää kommentti
Ota kuvia!