Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Openbox
Por removido
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Redirecionando porta de saída no IPTABLES
Linux user
Publicado por Fábio Berbert de Paula em 21/08/2008

Login: fabio, 6483342 pontos | Blog: https://twitter.com/fabiodovol
[ Hits: 4018 ]

Redirecionando porta de saída no IPTABLES

Como manda a cartilha de segurança, é imprescindível mudar a porta padrão do SSH do seu servidor para uma porta TCP alta para evitar (ou pelo menos dificultar) que port scanners identifiquem o seu serviço como ativo.

Uma conexão padrão a um servidor SSH se dá pela porta 22. Sendo assim, para acessar um host remoto usamos o comando:

$ ssh fabio@200.200.100.100

Onde:
  • fabio é o usuário remoto;
  • 200.200.100.100 é o ip do host remoto.

No host remoto editei o arquivo de configuração do OpenSSH para que, ao invés de usar a porta 22 (padrão), passasse a usar a porta 22111. Como configurar isso foge ao escopo desta dica, um resumão é: edite o arquivo sshd_config e mude a linha "Port 22" para "Port 22111", em seguida reinicie o sshd.

Pois bem, agora pra acessar o servidor remoto preciso especificar a porta de destino, maior saco isso:

$ ssh -p 22111 fabio@200.200.100.100

E pra fazer cópias usando o scp, mais chato ainda (parâmetro em caixa alta):

$ scp -P 22111 /etc/passwd fabio@200.200.100.100:~/

Redirecionando porta de saída

A solução para este inconveniente é simples, basta adicionar a seguinte regra de iptables:

iptables -t nat -A OUTPUT -p tcp -m tcp -d 200.200.100.100 --dport 22 -j DNAT --to 200.200.100.100:22111

Agora posso acessar meu servidor normalmente na porta desejada com o simples comando:

$ ssh fabio@200.200.100.100


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Mantendo um alto padrão de segurança
   Dica Linux recomendada Falando sobre Pentesting (teste de invasão)
   Dica Linux recomendada Fechando portas sem usar firewall
   Dica Linux recomendada Slackfire - Iniciantes em iptables (Slackware)
   Dica Linux recomendada Nmap online

Comentários
[1] Comentário enviado por irado em 21/08/2008 - 08:07h:

fazendo o redirecionamento perde-se a razão de ter-se trocado a porta, em primeiro lugar ;)

[2] Comentário enviado por fabio em 21/08/2008 - 08:09h:

Não, o redirecionamento é no computador cliente. É apenas um recurso "luxuoso", pra vc não precisar digitar a porta toda vez que for acessar o serviço.

Veja lá, é no chain OUTPUT da sua máquina :)



Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.