Comandos de tunelamento SSH para melhor segurança e privacidade

1

eu tenho um centos 6 VPS.

  • Eu uso ssh -p 443 -D 8080 -f -C -N root@ip no terminal mac para tunelamento SSH, mas com o wireshark quando eu farejo meu tráfego, eu posso ver que as solicitações de DNS não são criptografadas! (Eu uso o proxy para cobrir todo o meu tráfego através de proxy socks). Como posso proteger as solicitações DNS e o tráfego UDP pelo túnel SSH?
  • Além disso, como posso desativar os registros SSH (registrar todos os endereços IP usando SSH)? e como remover logs antigos?
por WhyFy 27.12.2012 / 19:13

1 resposta

2

Os túneis SSH não são VPNs

Em primeiro lugar, deixe-me dizer que você deve instalar o OpenVPN (ou similar) no seu VPS e poupar muita dor de cabeça. Quando conectado a uma VPN, você pode ter certeza de que o tráfego all será roteado por ele.

solicitações de DNS

Normalmente, as solicitações DNS não são roteadas por meio do proxy. Seu ISP é (deveria ser) seu servidor DNS, e não há necessidade disso.

Você pode especificar um endereço local como seu servidor DNS (em todo o sistema), por exemplo, 127.0.0.3 e configurar o encaminhamento de porta para um servidor DNS adequado:

ssh -p 443 -D 8080 -L 127.0.0.3:53:8.8.8.8:53 -f -C -N root@ip

Alguns aplicativos também permitem especificar isso. No Firefox, por exemplo, tudo que você precisa fazer é inserir about:config set network.proxy.socks_remote_dns to true

Registrando

Em /etc/ssh/sshd_config , altere a linha

LogLevel INFO

para

LogLevel QUIET

Isso impede que sshd envie dados para o log do sistema.

No entanto, outros processos ainda podem registrar seu endereço IP. Por exemplo, lastlog e last ambos armazenam endereços IP dos quais você efetuou login (usando o SSH está logando) /var/log/lastlog e /var/log/wtmp , respectivamente.

Se você realmente se preocupa com os registros, pode apagar todos os arquivos em /var/log periodicamente. Mas tenha em mente que, se alguém obtiver acesso ao seu VPS, ele provavelmente também terá acesso às informações de compra.

    
por 27.12.2012 / 19:38