Bảo mật hệ thống firewall từ xa bằng SSH
Số trang: 5
Loại file: pdf
Dung lượng: 144.11 KB
Lượt xem: 13
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bảo mật hệ thống firewall từ xa bằng SSH.Hầu hết những hệ thống firewall đều tích tích hợp một thành phần nền tảng Web cho phép người dùng cấu hình những hệ thống firewall này.Điều này cũng đúng với nhiều hệ thống firewall tối thiểu (như Linksys, Dlink, …) và cũng đúng với nhiều hệ thống firewall mã nguồn mở như pfSense. Những hệ thống này thường cung cấp nhiều phương án truy cập giao diện web từ xa qua mạng Internet, tuy nhiên việc truy cập từ xa này lại không được đảm bảo bảo mật.Thay vào đó, nếu...
Nội dung trích xuất từ tài liệu:
Bảo mật hệ thống firewall từ xa bằng SSHBảo mật hệ thống firewall từ xa bằng SSHHầu hết những hệ thống firewall đều tích tích hợp một thành phần nềntảng Web cho phép người dùng cấu hình những hệ thống firewall này.Điều này cũng đúng với nhiều hệ thống firewall tối thiểu (như Linksys, D-link, …) và cũng đúng với nhiều hệ thống firewall mã nguồn mở nhưpfSense. Những hệ thống này thường cung cấp nhiều phương án truy cậpgiao diện web từ xa qua mạng Internet, tuy nhiên việc truy cập từ xa này lạikhông được đảm bảo bảo mật .Thay vào đó, nếu có một hệ thống firewall bên trong mạng có thể chuyển tiếpmột cổng cho SSH (Secure Shell - Một giao thức mạng được sử dụng để cungcấp một kênh bảo mật khi hai máy tính kết nối với nhau), khi đó bạn có thểkích hoạt vào SSH và sử dụng TCP Forwarding để tiếp cận firewall thôngqua hệ thống bên trong mạng này. Hệ thống firewall này có lợi thế phânquyền và khả năng mã hóa mạnh. Nếu hệ thống firewall từ xa đang chạySSH, bạn không cần một hệ thống nội bộ khác để chạy SSH, chỉ cần chạySSH trong hệ thống firewall.Ví dụ, sử dụng đoạn mã sau để hiệu chỉnh ~/.ssh/config và bổ sung một mụcnhập trên hệ thống từ xa:Host remotefwHostname remotefw.remote.comUser adminPort 522LocalForward 8888 192.168.10.1:80Đoạn mã này cho phép bạn chạy lệnh ssh remotefw trên giao diện lệnh đểkết nối vào máy chủ remotefw.remote.com với tên người dùng là admintrên cổng 552. Nó cũng sẽ chuyển tiếp kết nối trên cổng 8888 của hệ thốngcục bộ sang cổng 80 của hệ thống từ xa với địa chỉ IP là 192.168.10.1.Sau đó truy cập vào địa chỉ http://127.0.0.1:8888. Bạn sẽ được nhắc nhởquyền truy cập vào tiện ích cấu hình nền tảng web.Sau khi thực hiện xong cấu hình cho firewall, bạn chỉ cần đóng cửa sổ trìnhduyệt và thoát khỏi phiên làm việc SSH.Nếu tiện ích này không hoạt động, thì máy chủ SSH từ xa cũng sẽ hủy bỏTCP Forwarding. Bạn sẽ phải kết nối vào hệ thống từ xa và kích hoạt mậtkhẩu Allow TcpForwarding và khởi động lại sshd.Lợi ích của việc sử dụng TCP Forwarding trên SSH để truy cập vào những hệthống firewall từ xa thay vì kích hoạt và sử dụng quản trị hệ thống firewall từxa là rất rõ ràng. Nếu sử dụng SSH, bạn có thể giới hạn quyền truy cập củangười dùng vào SSH, và với việc sử dụng thẩm định quyền bằng mật khẩu sẽgiúp ngăn chặn mọi nỗ lực đột nhập vào hệ thống. Ngoài ra nó bảo mật hơnlà nhờ có khả năng mã hóa SSH.Nếu sử dụng phương pháp này bạn có thể cấu hình hệ thống firewall pfSensetừ xa cho máy trạm. Tuy nhiên hệ thống firewall chuyển tiếp một cổng choSSH kết nối vào hệ thống mạng từ xa, do đó bạn cần được cấp phép để thựchiện đăng nhập.Ngoài ra SSH cũng hỗ trợ phát hiện lỗi hay tiến hành nâng cấp cho firewall.
Nội dung trích xuất từ tài liệu:
Bảo mật hệ thống firewall từ xa bằng SSHBảo mật hệ thống firewall từ xa bằng SSHHầu hết những hệ thống firewall đều tích tích hợp một thành phần nềntảng Web cho phép người dùng cấu hình những hệ thống firewall này.Điều này cũng đúng với nhiều hệ thống firewall tối thiểu (như Linksys, D-link, …) và cũng đúng với nhiều hệ thống firewall mã nguồn mở nhưpfSense. Những hệ thống này thường cung cấp nhiều phương án truy cậpgiao diện web từ xa qua mạng Internet, tuy nhiên việc truy cập từ xa này lạikhông được đảm bảo bảo mật .Thay vào đó, nếu có một hệ thống firewall bên trong mạng có thể chuyển tiếpmột cổng cho SSH (Secure Shell - Một giao thức mạng được sử dụng để cungcấp một kênh bảo mật khi hai máy tính kết nối với nhau), khi đó bạn có thểkích hoạt vào SSH và sử dụng TCP Forwarding để tiếp cận firewall thôngqua hệ thống bên trong mạng này. Hệ thống firewall này có lợi thế phânquyền và khả năng mã hóa mạnh. Nếu hệ thống firewall từ xa đang chạySSH, bạn không cần một hệ thống nội bộ khác để chạy SSH, chỉ cần chạySSH trong hệ thống firewall.Ví dụ, sử dụng đoạn mã sau để hiệu chỉnh ~/.ssh/config và bổ sung một mụcnhập trên hệ thống từ xa:Host remotefwHostname remotefw.remote.comUser adminPort 522LocalForward 8888 192.168.10.1:80Đoạn mã này cho phép bạn chạy lệnh ssh remotefw trên giao diện lệnh đểkết nối vào máy chủ remotefw.remote.com với tên người dùng là admintrên cổng 552. Nó cũng sẽ chuyển tiếp kết nối trên cổng 8888 của hệ thốngcục bộ sang cổng 80 của hệ thống từ xa với địa chỉ IP là 192.168.10.1.Sau đó truy cập vào địa chỉ http://127.0.0.1:8888. Bạn sẽ được nhắc nhởquyền truy cập vào tiện ích cấu hình nền tảng web.Sau khi thực hiện xong cấu hình cho firewall, bạn chỉ cần đóng cửa sổ trìnhduyệt và thoát khỏi phiên làm việc SSH.Nếu tiện ích này không hoạt động, thì máy chủ SSH từ xa cũng sẽ hủy bỏTCP Forwarding. Bạn sẽ phải kết nối vào hệ thống từ xa và kích hoạt mậtkhẩu Allow TcpForwarding và khởi động lại sshd.Lợi ích của việc sử dụng TCP Forwarding trên SSH để truy cập vào những hệthống firewall từ xa thay vì kích hoạt và sử dụng quản trị hệ thống firewall từxa là rất rõ ràng. Nếu sử dụng SSH, bạn có thể giới hạn quyền truy cập củangười dùng vào SSH, và với việc sử dụng thẩm định quyền bằng mật khẩu sẽgiúp ngăn chặn mọi nỗ lực đột nhập vào hệ thống. Ngoài ra nó bảo mật hơnlà nhờ có khả năng mã hóa SSH.Nếu sử dụng phương pháp này bạn có thể cấu hình hệ thống firewall pfSensetừ xa cho máy trạm. Tuy nhiên hệ thống firewall chuyển tiếp một cổng choSSH kết nối vào hệ thống mạng từ xa, do đó bạn cần được cấp phép để thựchiện đăng nhập.Ngoài ra SSH cũng hỗ trợ phát hiện lỗi hay tiến hành nâng cấp cho firewall.
Tìm kiếm theo từ khóa liên quan:
thông tin trình duyệt khai thác tự động thu thập thông tin xử lý lổ hỏng framework công cụ VAGợi ý tài liệu liên quan:
-
PHÂN TÍCH THIẾT KẾ HỆ THỐNG THÔNG TIN - CHƯƠNG 5 MÔ HÌNH DỮ LIỆU QUAN NIỆM
11 trang 66 0 0 -
Chuyên đề thực tập: Vai trò của Sở Tư pháp trong việc tuyên truyền, phổ biến, giáo dục pháp luật
25 trang 59 0 0 -
Thực tiễn và ứng dụng trong AutoCAD 2009: Phần 2
208 trang 41 0 0 -
Hướng dẫn cấu hình pfSense 2.0 Cluster sử dụng CARP
4 trang 36 0 0 -
Bài giảng Chương 3: Phân tích công việc
46 trang 33 0 0 -
Bài giảng Marketing quốc tế - Chương 4: Phân đoạn và lựa chọn thị trường
25 trang 30 0 0 -
PHÂN TÍCH THIẾT KẾ HỆ THỐNG THÔNG TIN - CHƯƠNG 3 MÔ HÌNH NGHIỆP VỤ HỆ THỐNG
11 trang 28 0 0 -
Lập kế hoạch y tế (Tài liệu giảng dạy cho Cử nhân Y tế công cộng): Phần 1
68 trang 24 0 0 -
Thảo luận: Xã hội học về dư luận xã hội
18 trang 24 0 0 -
Cấp độ cá nhân - Cơ sở của hành vi cá nhân
50 trang 23 0 0