Тёмный

Защитим OpenSSH сервер от Terrapin атаки взлома канала 

Realtime User
Подписаться 1,3 тыс.
Просмотров 505
50% 1

На видео показаны необходимые действия в системе GNU/Linux Debian 11
Применим сканер с сайта terrapin-attack.com
Если установлен Golang и git:
git clone --depth=1 github.com/RUB...
go mod tidy
go build
Сканируем (и впишите значения вашего ssh-сервера):
./Terrapin-Scanner -connect [ipserver]:[ssh_port]
Фиксим sshd config и проверим что всё получилось
На уязвимом ssh-сервере:
Смотрим протоколы шифрования командой
sshd -T | grep ciphers
и хеширования
sshd -T | grep -E '-etm@openssh.com'
Прописываем нужные строчки:
editor /etc/sshd/sshd_config
Прописываем строку:
ciphers -chacha20-poly1305@openssh.com
И потом можно так же прописать строку хеширования и в ней удалить уязвимые хеши как показал на видео.
Дополнительно проверяем с помощью nmap:
nmap --script ssh2-enum-algos -sV -p 12222 192.168.1.108

Опубликовано:

 

22 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 4   
@АртёмХ-к1г
@АртёмХ-к1г 4 дня назад
Тема уязвимости осталась нераскрыта. Из-за этого, далее по повествованию, не понятно, с чего решили, что уязвимость ушла, после отключений опций? Только из-за того, что сканер ее более не показывает? Опять же, что было отключено? Не наплодили ли вы новых уязвимостей такими действиями? Имхо следовало подробнее про уязвимость рассказать.
@realtimeuser
@realtimeuser 4 дня назад
Спасибо за коммент, на тему взломов не силён так как не развиался в таких направлениях, потому рассказывал на основе того что сам понял из того что это критично для многих с этого самого сайта:) и собственно действовал по тому что на сайте рекомендуют. Понятно что отключению одного из самых криптостойких алгов это немного странновато(!!!) если так глобально поглядеть; но мне стало ясно что надо делать и как именно для ролика и для защиты другим зрителям.. И как раз на рекомендации сканера я не учитывал по большому счёту - просканил даже дополнительно дргуим сканером и тупо отключил то что на сайте п исали и готовушки:)
@realtimeuser
@realtimeuser 4 дня назад
но то что при сканировании известным сканером показывает сходу версию по и версию системы это конечноже нехорошо
@АртёмХ-к1г
@АртёмХ-к1г День назад
@@realtimeuser В любом случае, очень хорошо, что вы обратили внимание на эту уязвимость. Я про нее не слышал.
Далее
Меня знают уже все соседи😅
00:34
СДЕЛАЛИ СОБСТВЕННЫЙ МУЛЬТИК
25:15
Vim с Нуля!!! Проще не бывает
19:53
Просмотров 1,1 тыс.