fwknop.

fwknop implementa um esquema de autorização que requer apenas um único pacote criptografado para comunicar várias informações.
Baixe Agora

fwknop. Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • GPL
  • Preço:
  • FREE
  • Nome do editor:
  • Michael Rash
  • Site do editor:
  • http://www.cipherdyne.com/psad/

fwknop. Tag


fwknop. Descrição

O FWKNOP implementa um esquema de autorização que requer apenas um único pacote criptografado para comunicar várias informações. O FWKNOP representa o "operador de batida de firewall", e implementa um esquema de autorização baseado em redes NetFilter e libpcap que requer apenas um único pacote criptografado para comunicar várias informações, incluindo acesso desejado por meio de uma política de rede e / ou comandos completos para executar O sistema de destino. Usando o NetFilter para manter uma postura de "queda padrão", a principal aplicação deste programa é proteger os serviços como o OpenSSH com uma camada adicional de segurança, a fim de tornar a exploração de vulnerabilidades (ambos 0-dia e sem marcas Código) Muito mais difícil. O servidor de autorização monitora passivamente os pacotes de autorização via libcap e, portanto, não há "servidor" para o qual se conectar no sentido tradicional. O acesso a um serviço protegido só é concedido após um pacote criptografado e não replayed válido é monitorado. Este método é semelhante ao esquema de autorização de pacote único proposto por Nomad simples e as pessoas do projeto NMRC FWKNOP também foi a primeira ferramenta a combinar criptografado tradicional Porta batendo com impressão digital passiva. Isso torna possível fazer coisas como apenas permitir, digamos, sistemas Linux-2.4 / 2.6 para se conectar ao seu daemon ssh. O que há de novo nesta versão: · O módulo FKO que faz parte da biblioteca LIBFKO foi totalmente integrado para todas as rotinas de SPA: criptografia / descriptografia, cálculo de digeros, detecção de ataque de repetição, etc. · A capacidade de recuperar de condições de erro de interface foi adicionada, como quando Fwknopd fareja uma interface PPP (digamos, associada a uma VPN) que desaparece e, em seguida, é recriada. · O cliente do FWKNOP foi atualizado para incluir o destino do SPA antes da resolução do DNS ao enviar um pacote SPA em uma solicitação HTTP.


fwknop. Software Relacionado

Fail2ban.

fail2ban é uma ferramenta que digitaliza logs e proíbe IP que faz com que muitas falhas de senha. ...

191

Download