Как сбросить активную сессию?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Grem1in
Сообщения: 22

Как сбросить активную сессию?

Сообщение Grem1in »

Привет!)
Вот представим ситуацию:
Вася подключился по ssh с адреса 2.2.2.2. к серверу 1.1.1.1, админ Петя работающий на сервере локально увидел что на его хосте появился нежелательный посититель после чего прописал правило iptables запрещающее подключаться по ssh c адреса 2.2.2.2 к его хосту 1.1.1.1, но т.к. правило было прописано после нежелательного подключения, сессия Васи не оборвалась.
Вопрос, как сбросить сессию Васи не помешав работе Алёны подключвшейся с тогоже адреса по ftp к 1.1.1.1 и Ирины подключившейся по ssh к 1.1.1.1 c адреса 3.3.3.3?
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Как сбросить активную сессию?

Сообщение Warderer »

Grem1in писал(а):
27.01.2016 08:00
Привет!)
Вот представим ситуацию:
Вася подключился по ssh с адреса 2.2.2.2. к серверу 1.1.1.1, админ Петя работающий на сервере локально увидел что на его хосте появился нежелательный посититель после чего прописал правило iptables запрещающее подключаться по ssh c адреса 2.2.2.2 к его хосту 1.1.1.1, но т.к. правило было прописано после нежелательного подключения, сессия Васи не оборвалась.
Вопрос, как сбросить сессию Васи не помешав работе Алёны подключвшейся с тогоже адреса по ftp к 1.1.1.1 и Ирины подключившейся по ssh к 1.1.1.1 c адреса 3.3.3.3?

Код: Выделить всё

skill -KILL -u Вася
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Grem1in
Сообщения: 22

Re: Как сбросить активную сессию?

Сообщение Grem1in »

Warderer писал(а):
27.01.2016 10:34

Код: Выделить всё

skill -KILL -u Вася

В случае с ssh сработает, но если будет другой протокол то не очень, может быть есть какойнибудь еще способ?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21479
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Как сбросить активную сессию?

Сообщение Bizdelnick »

Grem1in писал(а):
27.01.2016 08:00
прописал правило iptables запрещающее подключаться по ssh c адреса 2.2.2.2 к его хосту 1.1.1.1, но т.к. правило было прописано после нежелательного подключения, сессия Васи не оборвалась.

А какое именно правило прописал админ? Может быть, админ был недостаточно злой?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Grem1in
Сообщения: 22

Re: Как сбросить активную сессию?

Сообщение Grem1in »

Например: iptables -t filter -I INPUT 1 -i eth0 -s 2.2.2.2 -d 1.1.1.1 -p tcp --dport 22 -j DROP
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21479
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Как сбросить активную сессию?

Сообщение Bizdelnick »

Значит никакие пакеты от Васи на 22 порт уже не пройдут. А сессия умрёт по таймауту.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали: