подальший захист паролем iptables


1

Це моє інше повідомлення про цю https://security.stackexchange.com/questions/48055/iptables-plaintext-password-protection. Я не міг отримати допомогу в старій темі ... Мені просто потрібна допомога ...

Ось команда, яку я спробував, щось із цим не так. Як ввести цю команду? Це лише з навчальною метою. Скажіть, якщо я використовую "пароль" для всіх своїх входів.

Дякую!

nata @ nata-VirtualBox: ~ $ iptables -A OUTPUT -s match --string "password" --dport 80 -p tcp -j DROP iptables v1.4.12: невідомий варіант "--string" Спробуйте `iptables -h 'або 'iptables --help' для отримання додаткової інформації.

nata @ nata-VirtualBox: ~ $ iptables -A OUTPUT -m string --string "password" --dport 80 -p tcp -j рядок DROP : Не вдалося визначити, чи підтримується версія 1, якщо припустити, що вона є. iptables v1.4.12: невідомий варіант "--dport" Спробуйте `iptables -h" або "iptables --help" для отримання додаткової інформації.

Також зробив це: nata @ nata-VirtualBox: ~ $ sudo iptables -A OUTPUT -p tcp -m string --algo bm --string "password" --dport 80 -j DROP Немає помилок, але вхід на сторінку працює з паролем.

Відповіді:


0

Схоже, у вас є кілька незвичайних груп параметрів, де ви змішуєте різні узгоджуючі модулі та протоколи. Тобто - доклад 80 не має сенсу, перш ніж він побачить параметри -p tcp.

У мене немає можливості протестувати тут, але я вважаю, що це слід зробити:

iptables -A OUTPUT -p tcp --dport 80 -m string --algo bm --string 'password' -j DROP

На цій сторінці подано чудовий посібник про те, як робити подібні речі:

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.