• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

مشکل SSH

1eng.ir

Registered User
تاریخ عضویت
7 ژانویه 2009
نوشته‌ها
6,605
لایک‌ها
1,504

smohammadhendi

Registered User
تاریخ عضویت
27 می 2007
نوشته‌ها
1,337
لایک‌ها
248
محل سکونت
اصفهان
مشكل اين نيست كه چه پورت يا پروتوكلي را بستن.
به نظر ميرسه كه اومدن تجربه هاي قديم و جديدشون را تركيب كردن.

قبلا به اين صورت عمل ميكردن كه يه دامين را ميبستن ، بعد فهميدن با آيپي مستقيم ميشه رد شد ، اومدن يه سيستمي گزاشتن كه متني كه رد و بدل ميشه را اسكن كنه ، اگه تو صفحه بود ، شايد دفعه اول و دوم باز ميشد ولي دفعه سوم ديگه باز نميشد. نتيجه اين شد كه استفاده از "چيز ان پي" شدت گرفت ، اومدن پورت هاشون را بستن

حالا به نظر ميرسه كه همه اينا را تركيب كردن
به اين صورت كه
اول آيپي را چك ميكنن ، اگه تو ليست سياه بود ، وصل نميشه
دوم پورت را چك ميكنن ، اگه پورت هاي ممنوعه بود وصل نميشه
سوم ميان توي Header پكيج را ميخونن ، اگه عبارت هاي مربوط به رمزنگاري مثل MPPE ، 3DES و AES و MD5 و SSL و DH و AH و SHA و ... بود ، وصل نميشه
چهارم ميان توي متن را هم ميخونن ، اگه توي متن هم چيزي بود كه قابل درك باشه و كد شده نباشه ، و عبارات ممنوعه وجود داشت ، دسترسي امكان پذير نيست

در كل ديگه نرم افزار هاي متعارف كار نميكنن ... حالا مهم نيست كه يكي براي رد شدن از فيل هاشون استفاده ميكنه يا براي مديريت سرور و كارهايي كه نياز به موارد امنيتي فوق داره.
 

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland
قبلا با بستن پورت کار انجام میشد .. الان برنامشون Protocol رو میفهمه و میبنده یعنی مثلا ssh هر پورتی هم که باشه وقتی نوع اش را میفهمه میبنده .. بعد هم سرعت چیزهایی مبتنی بر Secure Channel رو لیمیت کردن و بعد از چند لحظه Drop میکنه کانکشن رو .. ( احتمالا برای SSTP این کار رو کردن و ناخواسته همه برنامه‌ها مثل Teamviewer و VNC و .. تعطیل شدن ) تنها راهش اینه که نوع Protocol برای برنامه Spoof بشه مثلا شما ssh وصل میشی سیستم اونها جای ssh مثلا http ببینه ..

RDP رو روی اینترنت من بسته است ، شما انگار شانس‌اتون خوبه ...
 

balabala

کاربر قدیمی پرشین تولز
کاربر قدیمی پرشین تولز
تاریخ عضویت
22 می 2005
نوشته‌ها
8,362
لایک‌ها
5,745
سن
42
محل سکونت
یه خورده اونورتر
این https رو نمیشه روی دبین نصبید؟ dante میخواستم بنصبم پکیجش خطا میده
 

avan

Registered User
تاریخ عضویت
17 نوامبر 2007
نوشته‌ها
1,884
لایک‌ها
207
دیب میدونی چیه؟

این دیب رو تست کنید جواب داد pm بدید ;)
"User: "em15" ---- Pass: "39214
آموزش ***** V5
 
Last edited:

w4b3

Registered User
تاریخ عضویت
2 اکتبر 2007
نوشته‌ها
278
لایک‌ها
9
محل سکونت
tehran
اینها کاری به پورت ها ندارن ، در مورد SSH الان پورت 22 بازه ... مشکلی نداره
منتها میان پروتکل رو می بندن ، مثلا شما پورت ssh رو گذاشتی رو پورت 50 ، میخای وصل بشی می بینی با putty نمی تونی لاگین بشی !
چون پکت ها و دیتای انکریپت شده که مربوط به پروتکل ssh هست رو سیستم فیلترینگ تشخیص میده ، باسه همین دیتای انکریپت شده اجازه عبور بهش داده نمیشه ..

حالا شما روی هر پورتی خواستی بزار ، هیچ فرقی نمی کنه ! من الان از با *** می تونم به ssh وصل بشم یا از طریق کنترل پنل vps می تونم کانکت بشم .


این اسکریپ shellinabox رو هم میشه رو سرور اپلود کرد به صورت وب بیس به ssh وصل شد . من تستش نکردم برای دبیان و ابونتو پکیجیش هست .

code.google.com/p/shellinabox
 

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland
SS5 که خیلی راحت نصب میشه فقط فعلا HTTPS رو نداره راحت میتوانید راش بندازین فقط چند دقیقه ..
 

balabala

کاربر قدیمی پرشین تولز
کاربر قدیمی پرشین تولز
تاریخ عضویت
22 می 2005
نوشته‌ها
8,362
لایک‌ها
5,745
سن
42
محل سکونت
یه خورده اونورتر
SS5 که خیلی راحت نصب میشه فقط فعلا HTTPS رو نداره راحت میتوانید راش بندازین فقط چند دقیقه ..
دبین نصب میشه؟ اگر لینک راهنما برای دبین دارید ارسال کنید برام.
تشکر.
 

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland
تو سایت خودش راهنمای خیلی کامل داره من رو Centos نصب کردم احتمال خیلی زیاد روی Debian هم خوب کار میکنه :

SS5 ***** Server
 

velgard

کاربر تازه وارد
تاریخ عضویت
26 ژانویه 2010
نوشته‌ها
3
لایک‌ها
0
من دیگه با چیز پی ان هم نمیتونم به سرورم وصل بشم. بقیه هم این مشکل رو دارن؟ الان چطوری باید به سرور لینوکس وصل شد؟
 

w4b3

Registered User
تاریخ عضویت
2 اکتبر 2007
نوشته‌ها
278
لایک‌ها
9
محل سکونت
tehran
شما می تونید برنامه Tor رو نصب کنید بعد با Tor کانکت بشید ، بعد از اون برنامه Proxifier پروکسی فایر رو اجرا کنید و (تنظیمات پروکسی tor رو تو پروکسی فایر وارد کنید)
تو قسمت ساکس پروکسی برنامه Proxifier این رو وارد کنید : 127.0.0.1 و پورت هم 9050 رو بزنید ، پروکسی هم ساکس 5 باشه ، این تنظیمات پروکسی مربوط به Tor هست !
خب حالا Putty رو اجرا کنید و بعد می تونید ببیند که خیلی راحت از طریق ترافیک Tor به Putty کانکت میشید به SSH سرور ، اینم یه راهش هست .
 
Last edited:

balabala

کاربر قدیمی پرشین تولز
کاربر قدیمی پرشین تولز
تاریخ عضویت
22 می 2005
نوشته‌ها
8,362
لایک‌ها
5,745
سن
42
محل سکونت
یه خورده اونورتر
آقایون چه گلی به سر بگیریم با این مشکل!؟ راستی راستی کلا مسدودش کردن و مقطعی نیست. چه خاکی به سرمون بریزیم اگر فردا پس فردا سرور هک شد، مشکل داشت!؟ کلا تعطیل کنیم ؟ https هم که باز نمیشه پنل ها هم کار نمی کنن. تا کی تونل زدن تا کی حفاری؟
 

1eng.ir

Registered User
تاریخ عضویت
7 ژانویه 2009
نوشته‌ها
6,605
لایک‌ها
1,504
آقایون چه گلی به سر بگیریم با این مشکل!؟ راستی راستی کلا مسدودش کردن و مقطعی نیست. چه خاکی به سرمون بریزیم اگر فردا پس فردا سرور هک شد، مشکل داشت!؟ کلا تعطیل کنیم ؟ https هم که باز نمیشه پنل ها هم کار نمی کنن. تا کی تونل زدن تا کی حفاری؟
RDP :(
 

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland
اونم خیلی جاها بستن .. با پر ا ک سی اوکی هست ففط چون این HTTP اه شما حتما از کسی که میشناسید بخرید یا خودتون راه بندازید .. چون هیچ امنیتی در ارسال و دریافت نداره این ..

1234.jpg
 
بالا