Máte, myslím, pravdu. Nicméně pokud se administrátor hlásí ze stálé adresy, nemusí se tímhle zabývat a nastaví si pevné pravidlo do firewallu, které ho z jeho adresy pustí. Port knocking slouží pro přihlašování z proměnlivých adres.
Tak jak je to popsané, to umožňuje velmi levně znemožnit administrátorovi přístup k jeho počítači
-stačí znát ip, kterou používá
-generovat dostatečně rychle packety s jeho (podvrženou) adresou
-neb se mezi administrátorovu klepací sekvenci vloudí útočníkem podvržený packet, sekvence bude neplatná
-admin se ke svému počítači nepřihlásí
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).