Страница 1 из 1
port knocking + PuTTy
Добавлено: 2011-04-28 13:41:42
StaLeWaR
суть темы собственно не в том как это все настроить, а в том как это использовать.
Т.к для того чтобы подключится к серверу необходимо сначала "постучатся" дабы открыть порт для ssh а затем посредственно цепляться к северу.
но для того чтобы "постучатся" нужно либо написать команду в консоли, либо написать батник который будет выполнять эти действия.
Собственно вопрос: как подключатся к серверу однакликово?
вариант через батники не канает - если у меня 1000 серверов что мне на каждый свой батник держать?
Хотелось бы узнать если такой функционал в PuTTy ? ползание по гуглу результат не привело
Re: port knocking + PuTTy
Добавлено: 2011-04-28 14:06:26
Гость
настройте на серверах сертификаты без паролей
и подключайтесь однокливоко
ничего не нажимая на клавиатуре
Re: port knocking + PuTTy
Добавлено: 2011-04-28 14:11:05
rmn
Re: port knocking + PuTTy
Добавлено: 2011-04-28 14:34:59
StaLeWaR
Гость
уже настроено
rmn
видел) там используется отдельное приложение а хочется до банальности простого открыл PuTTy выбрал сессию нажал "Open" - она и постучалась сама и приконектилось.
Re: port knocking + PuTTy
Добавлено: 2011-04-28 16:37:40
Gamerman
Та вроде умеет путти так делать, по крайней мере видел такое. Как настроить - не знаю. Мне не надо было
Re: port knocking + PuTTy
Добавлено: 2011-04-28 16:51:55
StaLeWaR
я нашел что PuTTy умеет только после логона уже выполнять скрипты, а вот до логона ...?
Re: port knocking + PuTTy
Добавлено: 2011-04-28 18:45:28
rmn
port-knocking - это не часть ssh, поэтому putty, как ssh-клиент и не должен иметь такой функционал. С другой стороны, putty - open source. никто не мешает дописать нужные функции

Re: port knocking + PuTTy
Добавлено: 2011-04-29 8:01:43
StaLeWaR
дописать))
на сколько я знаю он написан на С# , я думаю для меня это будет не постигаемая задача =(
Re: port knocking + PuTTy
Добавлено: 2011-04-29 11:36:48
dmtr
таки не понял. вот такая тема оговаривалась
Гость писал(а):настройте на серверах сертификаты без паролей
и подключайтесь однокливоко
ничего не нажимая на клавиатуре
StaLeWaR писал(а):Гость
уже настроено
rmn
видел) там используется отдельное приложение а хочется до банальности простого открыл PuTTy выбрал сессию нажал "Open" - она и постучалась сама и приконектилось.
таки
Гость абсолютно прав. это работает. именно так.
возможно у вас подключение по сертификату таки запаролено или не освоены настройки сессии в putty
Connection -> Data -> Auto-login username
Re: port knocking + PuTTy
Добавлено: 2011-04-29 11:53:18
FreeBSP
подключение по сертификатам и port knocking это всетаки несколько разные вещи...
Re: port knocking + PuTTy
Добавлено: 2011-04-29 14:19:31
dmtr
да, я не прав, неверно понял ТС
а по теме:
Хотелось бы узнать если такой функционал в PuTTy ? ползание по гуглу результат не привело
вообще-то по запросу "port knocking putty" первая же ссылка ведет на сайт разработчиков где они сообщают что нету и не будет
http://www.chiark.greenend.org.uk/~sgta ... cking.html
Re: port knocking + PuTTy
Добавлено: 2011-04-29 15:38:18
FreeBSP
но никто не запрещает скачать исходники winknock, putty и выпустить свою версию клиента с блекджеком и ш.. функционалом port knocking
Re: port knocking + PuTTy
Добавлено: 2011-04-29 16:52:39
rmn
добавил поддержку. работает только по udp-протоколу. с tcp хрень какая-то, лень разбираться.
в каталоге с putty.exe создать файл putty_knock.cfg вида:
Код: Выделить всё
[192.168.0.3]
udp:666
udp:777
udp:888
udp:999
udp:111
[xxx.xxx.xxx.xxx]
udp:x
...
...
Пакеты отправляются только перед установлением соединения. пауза между пакетами - 1 сек.
Re: port knocking + PuTTy
Добавлено: 2011-05-04 18:18:48
voider
интересно многие сертификаты делают на вход? или всетаки лучше ручной вход?
Re: port knocking + PuTTy
Добавлено: 2011-05-04 23:16:32
FreeBSP
серт + пасс
Re: port knocking + PuTTy
Добавлено: 2011-05-05 18:23:22
voider
FreeBSP писал(а):серт + пасс
а тебе не кажется что это уже параноя?)
Re: port knocking + PuTTy
Добавлено: 2011-05-05 22:07:14
FreeBSP
если не ошибаюсь, есть вариант входа по серту без пароля и по парулю, если серта не было предоставлено
Re: port knocking + PuTTy
Добавлено: 2011-05-12 16:45:05
voider
если серта не будет предоставлено значит не должно пускать и никаие логин и пароль не должны работать иначе смысл серта отпадает