• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья Firewall Kernel Module

Приветствую! В этой публикации хочу обратить ваше внимание на Firewall, а точнее инструмент под названием Firewall Kernel Module.
upload_2016-12-31_0-40-2.png


В его задачи входит:

1. Блокировать все нежелательные пакеты ICMP, поступающие из-за пределов, за исключением тех, которые собираются на веб-сервере. Тем не менее, локальные хосты должны быть в состоянии пинговать снаружи.

2. Блокировать все SSH попытки извне.

3. Блок-порт 80 (HTTP) доступ извне для веб-сервера и тестирования, внутренний веб-сайт на локальном хосте доступен только изнутри, за исключением.

Загрузим его с github.com:

> git clone https://github.com/pidEins/firewall-kernel-module

> cd cd firewall-kernel-module

upload_2016-12-31_0-40-30.png


Для компилирования программы воспользуемся утилитой make:

> make

Для очистки данных в модуле запускаем:

> make clean


Для установки модуля вводим следующее:

> insmod firewall.ko


Чтобы проверить правильность установки модуля:

> lsmod | grep -i firewall


Для удаления модуля вводим команду:

> rmmod firewall

upload_2016-12-31_0-42-10.png


Cтраница разработчика => https://github.com/pidEins/firewall-kernel-module

Благодарю за внимание.
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab