<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: knockd 敲敲门，开后门</title>
	<atom:link href="http://linuxtoy.org/archives/knockd.html/feed" rel="self" type="application/rss+xml" />
	<link>http://linuxtoy.org/archives/knockd.html</link>
	<description>LinuxTOY 是一个致力于提供 Linux 相关资讯的专题站点。如果您发现了好用好玩的 Linux 东东并愿意发扬自由、分享的精神，可以点击顶部导航 Contact 按钮进行投稿。</description>
	<lastBuildDate>Thu, 24 May 2012 17:43:16 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: sunny</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91473</link>
		<dc:creator>sunny</dc:creator>
		<pubDate>Mon, 25 Aug 2008 04:53:55 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91473</guid>
		<description>&lt;p&gt;有点意思，呵呵，适合黑客……&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>有点意思，呵呵，适合黑客……</p>]]></content:encoded>
	</item>
	<item>
		<title>By: Tony Zhou</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91171</link>
		<dc:creator>Tony Zhou</dc:creator>
		<pubDate>Mon, 18 Aug 2008 20:30:58 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91171</guid>
		<description>&lt;p&gt;这样的设置和密码貌似没有什么区别, 还是注意密码的安全性和FTP协议的安全性比较可靠. FTP协议的FTPS/TLS和FTPS/SSL是很安全的, 因为密码及FTP命令都是加密的, 只需注意密码的选择就好了. 如果对安全有更高的要求, 注意使用server cert和client cert来验证, 并且对TLS加密层选择AES256 cipher就极可靠安全了. sftp/ssh和系统命令绑定过紧, 常用的cipher强度较弱, 反而没这么安全.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>这样的设置和密码貌似没有什么区别, 还是注意密码的安全性和FTP协议的安全性比较可靠. FTP协议的FTPS/TLS和FTPS/SSL是很安全的, 因为密码及FTP命令都是加密的, 只需注意密码的选择就好了. 如果对安全有更高的要求, 注意使用server cert和client cert来验证, 并且对TLS加密层选择AES256 cipher就极可靠安全了. sftp/ssh和系统命令绑定过紧, 常用的cipher强度较弱, 反而没这么安全.</p>]]></content:encoded>
	</item>
	<item>
		<title>By: 自由天堂</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91168</link>
		<dc:creator>自由天堂</dc:creator>
		<pubDate>Mon, 18 Aug 2008 17:58:22 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91168</guid>
		<description>&lt;p&gt;为什么不直接用ssh，还可以有公钥支持，既安全又方便&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>为什么不直接用ssh，还可以有公钥支持，既安全又方便</p>]]></content:encoded>
	</item>
	<item>
		<title>By: bones7456</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91123</link>
		<dc:creator>bones7456</dc:creator>
		<pubDate>Mon, 18 Aug 2008 01:34:37 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91123</guid>
		<description>&lt;p&gt;其实不要是弱密码的话,开着21也无所谓啦~~~&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>其实不要是弱密码的话,开着21也无所谓啦~~~</p>]]></content:encoded>
	</item>
	<item>
		<title>By: fcicq</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91118</link>
		<dc:creator>fcicq</dc:creator>
		<pubDate>Sun, 17 Aug 2008 15:16:54 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91118</guid>
		<description>&lt;p&gt;shimmer 好像更强大一些. http://shimmer.sourceforge.net/&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>shimmer 好像更强大一些. <a href="http://shimmer.sourceforge.net/" rel="nofollow">http://shimmer.sourceforge.net/</a></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Noxide</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91090</link>
		<dc:creator>Noxide</dc:creator>
		<pubDate>Sun, 17 Aug 2008 03:58:09 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91090</guid>
		<description>&lt;p&gt;有趣的东东&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>有趣的东东</p>]]></content:encoded>
	</item>
	<item>
		<title>By: tangooricha</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91088</link>
		<dc:creator>tangooricha</dc:creator>
		<pubDate>Sun, 17 Aug 2008 03:37:28 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91088</guid>
		<description>&lt;p&gt;改进型的守护进程？&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>改进型的守护进程？</p>]]></content:encoded>
	</item>
	<item>
		<title>By: hmy</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91074</link>
		<dc:creator>hmy</dc:creator>
		<pubDate>Sun, 17 Aug 2008 00:00:01 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91074</guid>
		<description>&lt;p&gt;通过邮件的方法自己都可以用脚本实行,简单.但是同时把25端口给暴露了.
没有绝对的安全,只能是说增加一些难度.
另外ssh用证书加密,禁止口令登录,已经是足够安全了.
knockd可以把敲门序列弄的复杂一些,并且增加一个时间限制,比如在2s之内完成下面的敲门
9/tcp , 6000/udp , 200/tcp,  2/udp ,1023/udp&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>通过邮件的方法自己都可以用脚本实行,简单.但是同时把25端口给暴露了.
没有绝对的安全,只能是说增加一些难度.
另外ssh用证书加密,禁止口令登录,已经是足够安全了.
knockd可以把敲门序列弄的复杂一些,并且增加一个时间限制,比如在2s之内完成下面的敲门
9/tcp , 6000/udp , 200/tcp,  2/udp ,1023/udp</p>]]></content:encoded>
	</item>
	<item>
		<title>By: test</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91073</link>
		<dc:creator>test</dc:creator>
		<pubDate>Sat, 16 Aug 2008 23:26:35 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91073</guid>
		<description>&lt;p&gt;要是别人成天敲你门试验怎么办?
有没有这样的，服务器定时pop3收取某个信箱的的某个地址的来信，然后根据里边的密令打开某个端口上的ssh, 这样比较安全吧。&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>要是别人成天敲你门试验怎么办?
有没有这样的，服务器定时pop3收取某个信箱的的某个地址的来信，然后根据里边的密令打开某个端口上的ssh, 这样比较安全吧。</p>]]></content:encoded>
	</item>
	<item>
		<title>By: Proguru</title>
		<link>http://linuxtoy.org/archives/knockd.html#comment-91066</link>
		<dc:creator>Proguru</dc:creator>
		<pubDate>Sat, 16 Aug 2008 14:46:35 +0000</pubDate>
		<guid isPermaLink="false">http://linuxtoy.org/?p=2305#comment-91066</guid>
		<description>&lt;p&gt;帅呆了！&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>帅呆了！</p>]]></content:encoded>
	</item>
</channel>
</rss>

