elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  SSH con programa autoarrancable y teclas bloqueadas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SSH con programa autoarrancable y teclas bloqueadas  (Leído 1,468 veces)
I.Q.H

Desconectado Desconectado

Mensajes: 5


Ver Perfil
SSH con programa autoarrancable y teclas bloqueadas
« en: 12 Septiembre 2024, 21:32 pm »

Buenas, no soy un experto, apenas estoy aprendiendo y estoy vendiendo unos servicios donde mi cliente se conecta con el comando: ssh tuserver.net -l user por SSH. Al conectarse, automáticamente arranca un programa tal y como se ve en la imagen. El cliente tiene que hacer un login, etc. Solo puede interactuar con algunas teclas; tengo bloqueadas Ctrl+C, Ctrl+Z, Ctrl+D y Ctrl+/. Me gustaría saber si sigo siendo vulnerable a algunas cosas, ya que, de todos modos, le estoy dando una terminal.

En línea

blckkey

Desconectado Desconectado

Mensajes: 67


Priest


Ver Perfil
Re: SSH con programa autoarrancable y teclas bloqueadas
« Respuesta #1 en: 6 Enero 2025, 01:22 am »

Bloquear combinaciones como Ctrl+C, Ctrl+Z y otras no te protege del todo. Si el cliente tiene acceso SSH, siempre podrá abrir otra sesión o usar combinaciones como *Ctrl+* para enviar señales SIGQUIT o incluso ssh -t para ejecutar comandos alternativos.

Cárcel chroot: Usa chroot para limitarlo a un entorno aislado.
Código:
chroot /home/usuario /bin/bash

Shell restringida (rbash): Cambia la shell por una restringida
Código:
chsh -s /bin/rbash user

Bloquea comandos peligrosos: Edita .bashrc para eliminar comandos como ssh, scp y wget.

Control de teclas en terminales: Usa herramientas como tput para desactivar combinaciones específicas dentro del programa:
Código:
stty -ixon -icanon -echo

Pero si tu cliente tiene acceso físico o control del equipo, olvídate de protegerlo al 100%. El que sabe, siempre encuentra una puerta trasera.
En línea

"What you call security, I call an invitation..."
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
valor Ascii de las teclas (programa)
Programación Visual Basic
CH4ØZ 2 5,040 Último mensaje 2 Septiembre 2009, 21:33 pm
por CH4ØZ
Iniciar Programa sin llegar al SO y desabilitar conbinaciones de teclas
Dudas Generales
Mr.Blue 5 4,002 Último mensaje 8 Julio 2010, 21:43 pm
por winroot
Programa que simula la presión de teclas
Scripting
zonahurbana 8 18,949 Último mensaje 15 Enero 2013, 16:01 pm
por beholdthe
Un programa para cambiar mouse por teclas
Software
TheJucas21 0 941 Último mensaje 14 Agosto 2014, 01:12 am
por TheJucas21
AYUDA! Teclas: 4 r f v bloqueadas « 1 2 »
Windows
manete 16 10,213 Último mensaje 4 Marzo 2016, 20:53 pm
por Songoku
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines