FediScanner

#ssh

← Back

Un SSH bastion conditionnel selon le contexte réseau — l'article soulève une vraie question d'architecture : comment maintenir un contrôle d'accès strict sans créer de friction qui pousse les utilisateurs à contourner les protections ? La surface d'attaque ne se réduit pas seulement avec des outils, mais avec des outils qu'on utilise vraiment. #infosec #SSH #sysadmin
evertpot.com/ssh-tunnel-if-unr

Show Original PostReport

Свободный и бесплатный ɹǝddoH — multi-hop SSH L3 VPN для iOS/Android

Как я сделал свободный и бесплатный ɹǝddoH - multi-hop SSH L3 VPN для iOS/Android И запаковал сервер так, что его можно поднять с телефона: вбил IP и root-пароль - и нода в библиотеке. Цепочка из нескольких VPS - entry → relay → exit. Теперь даже на сервер заходить не надо. Преамбула Раньше я делал Naive-клиент , и он нормально работал. Но потом клоуны решили включить поведенческий анализ . И вот - все. Ничего не работает. Дальше опять начинается гуглинг и, в итоге, опять я прихожу к VLESS с кучей надстроек, эмуляций различных браузеров, игр и так далее. Ах да, еще надо это все настраивать, делать цепочки из нескольких серверов, чтобы выход и вход не совпадал, заниматься скриптингом и снова молиться, что все заработает и будет работать дальше. А тем временем ssh -D отлично работал все это время, и я такой, а почему бы не выдать root всем завернуть это все внутрь ssh, да еще и по цепочке, да еще и чтобы настраивалось одной кнопкой. И не прокси, а полноценный VPN. Ведь протокол уже есть - SSH. Его не надо изобретать. Им пользуются все, как и https. Если клоуны заблокируют SSH, то это будет конечно весело, тут уже, боюсь, я ничем помочь не смогу. Осталось лишь написать клиент под это дело, опубликовать его в сторах, доказать опять Apple что это приложение уникальное (как они достали с этим), рассказать ревьюверам в Гугле что такое SSH и как оно работает... тяжела жизнь Open Source программиста. Но я справился.

habr.com/ru/articles/1060876/

#vpn #ssh #multihop #ios #android #ркн

Show Original PostReport

Yesterday morning started dropping packets from a single IP address, then after an hour of ban time the login attempts started again, and another hour later again. Then I intervened and blackholed the entire /24 range including that address, registered to the a hosting service in Russia. Since then I dropped 9748 packets from the same IP address: they stopped after 21 hours, at around 8 login attempts per minute.

Show Original PostReport

Nun gut, die Grundinstallation von #Debian 13 verlief ziemlich smooth. Ich hatte mit mehr Problemen gerechnet, wegen des Fehlens von Grafik (nur serielle Konsole). Nur die Einstufung als 'desktop' erscheint mir etwas fragwürdig.

Das Ding steht jetzt per #SSH im LAN und harrt der Dinge, die da kommen...

root@j24:~# hostnamectl
 Static hostname: j24
       Icon name: computer-desktop
         Chassis: desktop 🖥️
      Machine ID: <xxx>
         Boot ID: <xxx>
Operating System: Debian GNU/Linux 13 (trixie)    
          Kernel: Linux 6.12.95+deb13-amd64
    Architecture: x86-64
 Hardware Vendor: PC Engines
  Hardware Model: apu1
 Hardware Serial: <xxx>
Firmware Version: v4.17.0.2
   Firmware Date: Thu 2022-07-28
    Firmware Age: 3y 11month 3w 1d     
           
root@j24:~# podman --version
podman version 5.4.2

Show Original PostReport

#SSH be like:

> WARNING: connection is not using a post-quantum key exchange algorithm.

Dude, that's my #N900 with an OS from 2007. It's using #rsa and I had to make an exception in two places to even make you connect. On a private network.
#Quantum computers are the least problem here.

#cryptography

Show Original PostReport

🥳 Behold! A marvelously mundane spectacle where we watch dance their little cyber jig on an , because nothing screams "cutting-edge research" like live-streaming what amounts to digital cat videos. 🎥🐱 Surely, this is what the Internet was created for – gawking at IP addresses and pretending it's education. 🚀😂
honeypotlive.cc/

Show Original PostReport