AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1108055
Accepted
JohnLBevan
JohnLBevan
Asked: 2022-08-13 07:08:23 +0800 CST2022-08-13 07:08:23 +0800 CST 2022-08-13 07:08:23 +0800 CST

Regras de proteção contra ameaças de firewall para SSH/SFTP

  • 772

Um firewall pode melhorar a segurança de um serviço SFTP por meio da inspeção de solicitações recebidas (por exemplo, para bloquear quaisquer comandos SSH que não são necessários ao usar apenas SFTP?

Contexto

Recentemente, encontrei uma VM em nossa propriedade que possui um IP público para expor SFTP (ou seja, SSH; não FTPS) e um serviço HTTPS à Internet.

Estou procurando colocar o site por trás do Gateway de Aplicativo do Azure, executando o descarregamento de SSL e, em seguida, roteando a solicitação para a VM de back-end internamente por HTTP.

Como os serviços SFTP e HTTPS compartilham o mesmo nome de host, terei que apontar que, no Firewall do Azure, roteie solicitações na porta 22 para a VM e solicitações em 80/443 para o gateway do aplicativo (solicitações em 80 receberão apenas um HTTP 301 redireciona para o endpoint HTTPS; aqueles em 443 serão roteados para o back-end conforme descrito acima).

Como estamos colocando um firewall entre o público e a VM seria bom usá-lo para melhorar ainda mais a segurança... Já ele só encaminhará na porta 22 para a VM, então isso é uma vitória (por exemplo, bloquear RDP), e ele nos dá opções como lista branca de IP do cliente (embora para nosso caso de uso isso não seja desejado, pois poderíamos ter conexões legítimas de qualquer lugar).

No entanto, estou querendo saber se há algo como as regras OWASP para o firewall do gateway de aplicativo usa para HTTP, que poderia inspecionar o tráfego SSH e bloquear qualquer coisa que pareça suspeita.

Meu palpite é que não há, pois o SSH usará criptografia RSA com chaves conhecidas apenas pela VM e pelo cliente; não o firewall... mas eu não me aprofundei muito no SFTP/SSH, então pode haver opções que eu não pensei que melhorariam ainda mais a segurança da solução?

ssh
  • 0 0 respostas
  • 55 Views

0 respostas

  • Voted
  1. Best Answer
    Romeo Ninov
    2022-08-13T07:20:51+08:002022-08-13T07:20:51+08:00

    AFAIK - não. Você não pode inspecionar sshcomandos de tráfego e filtro.

    O que você pode fazer é filtrar os IPs que podem se conectar à porta 22 desta máquina. E você pode fazer isso usando os grupos de segurança da Rede do Azure. Verifique este documento sobre detalhes sobre grupos de segurança.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve