Logo Blogo

Mettiamo al sicuro i nostri servizi con shimmer

Pubblicato: 27 mar 2008 da Andrea de Palo

SicurezzaSiete alla ricerca di una valida alternativa ai software di port knocking? Il progetto shimmer, grazie ad un sistema chiamato Cryptographically Constantly Changing Port Opening ( C3PO ), permette di nascondere le porte del nostro sistema ( ad esempio SSH ), tenendole lontane dagli occhi indiscreti di un possibile attaccante.

Il funzionamento è molto semplice: ogni minuto vengono scelte 16 porte ma solo una tra queste inoltra il traffico al servizio che vogliamo nascondere, tutte le altre portano invece a bloccare future connessioni provenienti dall’indirizzo IP che sta tentanto di accedere al servizio. L’accesso è possibile solo ad un utente che possieda un parola chiave condivisa con il server, a patto che l’ora delle due macchine ( client e server ) sia sincronizzata ( il margine è di un minuto di differenza ).

via | Slashdot

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
4 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • Profilo di valkar

    valkar

    27 mar 2008 - 12:12 - #1
    0 punti
    Up Down

    LoL ma l’acronimo è il nome del robot di star wars, quello d’orato XD Certo che ne hanno di senso dell’umorismo i programmatori

  • Conad il Rabarbaro

    27 mar 2008 - 13:07 - #2
    0 punti
    Up Down

    Mi piace, ma per adesso mi tengo fail2ban

  • piperillo

    27 mar 2008 - 15:46 - #3
    0 punti
    Up Down

    @valkar
    …d’orato…
    ma le elementari le hai fatte??

  • Profilo di Tia©

    Tia©

    27 mar 2008 - 20:11 - #4
    1 punto
    Up Down

    lol

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento