Hi Michael,

Am 04.10.2015 um 09:24 schrieb Michael Hagedorn:
> Hi.
>> durch diese maßnahme wurden und werden 99,9% der angriffe bereits abgewehrt.
> Das ist ja schon mal was :)
> 
>> portknocking halte ich für eine schöne spielerei, um den zugriff in sein
>> privates lan zu schützen.
> Ich habe noch nie verstanden, warum das nicht die *ulitmative* Methode
> ist, um alles abzudichten (auch mit Standardports) ... wo/wie ist das zu
> umgehen bzw zu knacken? Bzw wo ist da die Schwachstelle??
> 

Die "Schwachstelle" ist, dass du sicher nicht eine Webseite auf port 443
für die Lehrer und Eltern anbieten willst, die sie nur erreichen können
wenn sie den firefox unter linux mit "LD_PRELOAD=libknockify.so firefox"
starten...

viel spass beim Fortbilden der relevanten Benutzergruppe.
Bei ssh spricht nichts dagegen.

VG, Tobias


_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an