Port knocking i Single Packet Authorization
Poniższy wpis ma na celu zaprezentować jak w prosty sposób dozbroić nieco serwer, tak by znajdujące
się na nim usługi były należycie chronione. Zostanie to pokazane na przykładzie SSH, bo chyba każdy
serwer posiada zdalny dostęp przez shell'a i za bardzo nie godzi się by zostawić tę usługę otwartą
na zewnętrzny świat wirtualny bez jakiegokolwiek nadzoru. Postaramy się tutaj wdrożyć port
knocking, z tym, że nie będziemy wykorzystywać do tego
celu narzędzia knockd
. Skorzystamy za to z
fwknop , który eliminuje szereg wad
występujących w leciwym już knockd
.