• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Статья Firewall Kernel Module

Приветствую! В этой публикации хочу обратить ваше внимание на Firewall, а точнее инструмент под названием Firewall Kernel Module.
upload_2016-12-31_0-40-2.png


В его задачи входит:

1. Блокировать все нежелательные пакеты ICMP, поступающие из-за пределов, за исключением тех, которые собираются на веб-сервере. Тем не менее, локальные хосты должны быть в состоянии пинговать снаружи.

2. Блокировать все SSH попытки извне.

3. Блок-порт 80 (HTTP) доступ извне для веб-сервера и тестирования, внутренний веб-сайт на локальном хосте доступен только изнутри, за исключением.

Загрузим его с github.com:

> git clone https://github.com/pidEins/firewall-kernel-module

> cd cd firewall-kernel-module

upload_2016-12-31_0-40-30.png


Для компилирования программы воспользуемся утилитой make:

> make

Для очистки данных в модуле запускаем:

> make clean


Для установки модуля вводим следующее:

> insmod firewall.ko


Чтобы проверить правильность установки модуля:

> lsmod | grep -i firewall


Для удаления модуля вводим команду:

> rmmod firewall

upload_2016-12-31_0-42-10.png


Cтраница разработчика => https://github.com/pidEins/firewall-kernel-module

Благодарю за внимание.
 
  • Нравится
Реакции: Сергей Попов
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD