找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 5252|回复: 6

frp开了ssh后,只要一次ssh登录,就能进入frpc岂不是不安全,能改进吗?

[复制链接]
frp开了ssh后,只要一次ssh登录,就能进入frpc岂不是不安全,能改进吗?

   能不能在frps, frpc 上用iptables对 来源ip 做限制?  使只有来自于某网段的ip才能ssh 通过frps,进入frpc  ?
什么逻辑?

能进 ssh + root ,几乎无所不能

难道你的 ssh 和root 信息泄露给别人,又想不让别人搞破坏?

根本不关 frp 乌事。
回复

使用道具 举报

 楼主| | 显示全部楼层
junyee 发表于 2017-5-9 10:32
什么逻辑?

能进 ssh + root ,几乎无所不能

http 登录时,就有2次验证。 一次是自己设的 frpc的密码, 一次是frpc所在的机器的登录密码。  :)  。  但ssh登录时就只有一次密码验证。  
回复

使用道具 举报

 楼主| | 显示全部楼层
Jerry-pipi 发表于 2017-5-9 10:38
http 登录时,就有2次验证。 一次是自己设的 frpc的密码, 一次是frpc所在的机器的登录密码。  :)  。   ...

假设一种场景, 需要从固定网段去ssh管理多个frpc 。 但不是从这个固定网段去连 frps, 就拒绝。
回复

使用道具 举报

Jerry-pipi 发表于 2017-5-9 10:40
假设一种场景, 需要从固定网段去ssh管理多个frpc 。 但不是从这个固定网段去连 frps, 就拒绝。

这是防火墙的功能。
iptables 拒绝来源地址的端口连接即可。
回复

使用道具 举报

 楼主| | 显示全部楼层
junyee 发表于 2017-5-12 08:53
这是防火墙的功能。
iptables 拒绝来源地址的端口连接即可。

问题是, 多个frpc也会从不同的ip段(并且这个ip段会变的) 去连接 frps 吧。  那如果须frps所在的vps做来源拒绝,  是不是把frpc的请求也拒绝了?
回复

使用道具 举报

Jerry-pipi 发表于 2017-5-12 10:11
问题是, 多个frpc也会从不同的ip段(并且这个ip段会变的) 去连接 frps 吧。  那如果须frps所在的vps做 ...
假设一种场景, 需要从固定网段去ssh管理多个frpc 。 但不是从这个固定网段去连 frps, 就拒绝。


这是你说的~

只允许某一网段连接。

用 iptables 很容易就能做到。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-21 14:44

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表