iptables端口复用后门、sslh

news/2024/11/25 4:30:57/

iptables端口复用

创建端口复用链
在这里插入图片描述

创建端口复用规则将流量转到22端口
在这里插入图片描述
开启开关,接收到一个长为1139的icmp包,则将来源ip添加到LETMEIN表中
在这里插入图片描述

如果syn包来源ip处于letmein列表中,则跳转到LETMEIN链处理,有效时间为3600秒

在这里插入图片描述
开启复用

向目标发送一个长度为 1111 的 ICMP 数据包(加上包头28,总长度为1139)
在这里插入图片描述
在这里插入图片描述

关闭复用

向目标发送一个长度为 1112 的 ICMP 数据包(加上包头 28,总长度实际为 1140)
在这里插入图片描述

**

sshld

**

apt-get install sslh

先安装sslh
在这里插入图片描述

编辑 Web 服务器(nginx 或 apache)配置文件并找到以下行:

listen 443 ssl;

将其修改为:

listen 127.0.0.1:443 ssl;

在这里插入图片描述
如果你在 Apache 中使用虚拟主机,请确保你也修改了它。

VirtualHost 127.0.0.1:443

保存并关闭配置文件。

配置 SSLH

使 Web 服务器仅在本地接口上侦听后,编辑 SSLH 配置文件:

 vim /etc/default/sslh

找到下列行:

Run=no

将其修改为:

Run=yes

然后,向下滚动一点并修改以下行以允许 SSLH 在所有可用接口上侦听端口 443(例如 0.0.0.0:443)。

DAEMON_OPTS="--user sslh --listen 0.0.0.0:443 --ssh 127.0.0.1:22 --ssl 127.0.0.1:443 --pidfile /var/run/sslh/sslh.pid"

在这里插入图片描述

最后,启用并启动 sslh 服务以更新更改。

systemctl start sslh

测试

检查 SSLH 守护程序是否正在监听 443。
在这里插入图片描述


http://www.ppmy.cn/news/21558.html

相关文章

python之selenium入门教程

selenium,一个第三方库,可以通过给driver发送命令来操作浏览器,以达到模拟人操作浏览器,实现网页自动化、测试等,减少了重复性工作。 selenium的工作的基本架构如下: 安装 本文是在python环境下使用sele…

【小练】day2

day2 一、选择题 1. 使用printf函数打印一个double类型的数据,要求:输出为10进制,输出左对齐30个字符,4位精度。以下哪个选项是正确的? A %-30.4e B %4.30e C %-30.4f D %-4.30f #printf的格式控制 正确答案:C 2. 请找出下…

MySQL表中的聚合查询

聚合查询在MySQL初阶中进行的查询都是对于同一条记录的列与列之间进行的运算,那如何对多条记录的不同行进行运算呢(比如计算所有同学某一单科的总分,某一单科的平均分)?此时就需要聚合查询来操作了!1.聚合函数函数 说明COUNT([DISTINCT] expr)返回查询到的数据的数量SUM([DIST…

Docker常见面试题 | 答案

目录 1、Docker 是什么? 2、Docker的三大核心是什么? 3、仓库、镜像、容器的关系是? 4、Docker与虚拟机的区别 5、Docker容器的集中状态 6、如何把主机的东西拷贝到容器内部? 7、进入容器的方法有哪些? 8、如何让容器随着…

DDR调试不通?先别扔,这个操作可能帮你逆袭!

作者:一博科技高速先生成员 黄刚相信大家过完一个美美的春节后,学习的热情一定会暴涨,反正高速先生给大家分享技术文章的热情是非常高涨的哈!打从推出这个系列的仿真和理论相结合的话题后,文章受到了很多忠实粉丝的喜爱…

【微服务】Nacos集群搭建

Nacos集群搭建1.集群结构图2.搭建集群2.1.初始化数据库2.2.下载nacos2.3.配置Nacos2.4.启动2.5.nginx反向代理2.6.优化1.集群结构图 官方给出的Nacos集群图: 其中包含3个nacos节点,然后一个负载均衡器代理3个Nacos。这里负载均衡器可以使用nginx。 我们…

字节青训前端笔记 | 跨端技术概述

本节课程内容会分为以下几个方面: 跨端是什么,给大家介绍跨端产生的背景及解决的问题跨端技术方案介绍,给大家介绍目前主流的跨端技术方案(hybrid 方案/原生渲染方案/自渲染方案/小程序方案)以及对比基于小程序跨端实…

Redis学习笔记

Nosql概述 1、单机MySQL的年代 90年代,一个基本网站的访问量一般不会太大,单个数据库完全足够了。那个时候,更多的去使用静态网页HTML,服务器根本没有太大压力 思考一下,这种情况:整个网站的瓶颈是什么&…