ברוכים הבאים לאתר התיעוד של PortGuard
מטרת אתר זה היא לעזור ליותר אנשים להבין את XPTERM0X ולספק פתרונות מעשיים להטמעתו עם זרימות עבודה של PortGuard ו-fwknop-compatible.
מה זה PortGuard?
PortGuard הוא פתרון fwknop-compatible SPA להסתרת יציאות שירות עד לקבלת חבילה מורשית.
ל-PortGuard שני חלקים:
- PortGuard Client: לקוח חוצה פלטפורמות התומך בפרוטוקול fwknop SPA ושולח מנות הרשאות תואמות לשרת
fwknopdאו PortGuard. - PortGuard Server: רכיב/הפצה של שרת ששונו מפרויקט fwknop במעלה הזרם, עם שיפורי אריזה וזרימת עבודה ספציפית ל-PortGuard.
בסיס התאימות הוא fwknop. PortGuard שומר על דגם ה-SPA המוכר, המפתחות, הגדרות הגישה וזרימת העבודה QR/config תוך שמירה על התפעול היומיומי קל יותר למשתמשים שולחניים וניידים. אתה יכול למצוא את קוד המקור PortGuard ב-GitHub.
רקע ב-fwknop
fwknop היא מערכת דפיקת יציאות בקוד פתוח המיישמת Single Packet Authorization (SPA) לאבטחת שירותי רשת. בניגוד לדפיקת יציאות מסורתית, המסתמכת על רצף של מנות, fwknop משתמש בחבילה אחת מוצפנת, שאינה ניתנת להפעלה חוזרת, המאומתת באמצעות HMAC כדי לפתוח באופן דינמי יציאות חומת אש עבור לקוחות מורשים. גישה זו מסתירה שירותים מסורקי יציאות (למשל, Nmap) ומגנה מפני גישה לא מורשית, לרבות ניצול zero-day והתקפות brute-force. fwknop תומך בחומות אש מרובות (iptables, firewalld, PF ו- ipfw) על פני Linux, OpenBSD, FreeBSD ו-macOS, ומשתלב עם כלים כמו libpcap להרחת מנות פסיביות.
למה לבחור PortGuard?
- תאימות פרוטוקול fwknop: PortGuard Client שולח מנות fwknop-compatible SPA, כך שהמושגים הקיימים של fwknop נשארים שמישים.
- שרת מבוסס fwknop שונה: PortGuard Server מבוסס על fwknop במעלה הזרם עם שינויים ספציפיים ל-PortGuard.
- הסתר יציאות שירות: השירותים נשארים סגורים כברירת מחדל ונפתחים באופן זמני רק לאחר אישור.
- לקוח חוצה פלטפורמות: PortGuard Client תומך ב-Windows, macOS, iOS, Android ובזרימות עבודה קשורות למחשבים שולחניים/ניידים.
- הצפנה ואימות: מנות SPA משתמשות בהצפנה, ב-HMAC ובאימות חותמת זמן כדי להתנגד להפעלה חוזרת ושיבוש.
מה תלמד
באתר זה תלמדו את הדברים הבאים:
- תהליך הפריסה של PortGuard: הוראות שלב אחר שלב להתקנה והגדרה של זרימות עבודה של שרת PortGuard Server או fwknop-compatible.
- פעולת PortGuard Client: כיצד לייבא תצורה של
.fwknoprc/XPTERM4X ולשלוח מנות fwknop-compatible SPA. - עקרונות הטמעה של SPA: תצוגה מעשית של הצפנה, אימות HMAC, אימות חותמת זמן והעברת מנות.
- מקרי שימוש ב-PortGuard: הגן על SSH, NAS, VPN, לוחות ניהול ושירותי ענן על ידי שמירה על יציאות מוסתרות עד לאישור.
- יתרונות על פני דפיקת יציאה מסורתית: למד מדוע single-packet authorization בטוח ומהיר יותר מאשר דפיקה מבוססת רצף.
- מבוא לכלי: גלה כלים חוצי פלטפורמות GUI שהופכים את fwknop-compatible SPA לקל יותר לשימוש.
מי צריך להשתמש ב-PortGuard?
- מנהלי מערכת: הגן על שרתים מפני גישה לא מורשית.
- מהנדסי אבטחת רשת: שפר את אבטחת הרשת ומניעת סריקת יציאות והתקפות brute-force.
- מפתחים ו-DevOps: הבטחת אבטחת שירות במהלך הפיתוח והתפעול.
- משתמשים בודדים: כל מי שיש לו צורך באבטחת רשת.