Привет!)
Вот представим ситуацию:
Вася подключился по ssh с адреса 2.2.2.2. к серверу 1.1.1.1, админ Петя работающий на сервере локально увидел что на его хосте появился нежелательный посититель после чего прописал правило iptables запрещающее подключаться по ssh c адреса 2.2.2.2 к его хосту 1.1.1.1, но т.к. правило было прописано после нежелательного подключения, сессия Васи не оборвалась.
Вопрос, как сбросить сессию Васи не помешав работе Алёны подключвшейся с тогоже адреса по ftp к 1.1.1.1 и Ирины подключившейся по ssh к 1.1.1.1 c адреса 3.3.3.3?
Как сбросить активную сессию?
Модераторы: SLEDopit, Модераторы разделов
-
Warderer
- Модератор
- Сообщения: 1056
- Статус: киберпИнгвин на гусеничном ходу
- ОС: Debian unstable
Re: Как сбросить активную сессию?
Grem1in писал(а): ↑27.01.2016 08:00Привет!)
Вот представим ситуацию:
Вася подключился по ssh с адреса 2.2.2.2. к серверу 1.1.1.1, админ Петя работающий на сервере локально увидел что на его хосте появился нежелательный посититель после чего прописал правило iptables запрещающее подключаться по ssh c адреса 2.2.2.2 к его хосту 1.1.1.1, но т.к. правило было прописано после нежелательного подключения, сессия Васи не оборвалась.
Вопрос, как сбросить сессию Васи не помешав работе Алёны подключвшейся с тогоже адреса по ftp к 1.1.1.1 и Ирины подключившейся по ssh к 1.1.1.1 c адреса 3.3.3.3?
Код: Выделить всё
skill -KILL -u ВасяЧитаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
И восемь строк матом...(бесплатно)
-
Grem1in
- Сообщения: 22
Re: Как сбросить активную сессию?
В случае с ssh сработает, но если будет другой протокол то не очень, может быть есть какойнибудь еще способ?
-
Bizdelnick
- Модератор
- Сообщения: 21479
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Как сбросить активную сессию?
А какое именно правило прописал админ? Может быть, админ был недостаточно злой?
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
Grem1in
- Сообщения: 22
Re: Как сбросить активную сессию?
Например: iptables -t filter -I INPUT 1 -i eth0 -s 2.2.2.2 -d 1.1.1.1 -p tcp --dport 22 -j DROP
-
Bizdelnick
- Модератор
- Сообщения: 21479
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Как сбросить активную сессию?
Значит никакие пакеты от Васи на 22 порт уже не пройдут. А сессия умрёт по таймауту.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |