Установка/настройка sshguard

12
Andreyka
На сайте с 19.02.2005
Offline
822
#11

Начинающему сисадмину посоветую man sshd_config

Не стоит плодить сущности без необходимости
B
На сайте с 03.08.2007
Offline
82
#12
iamsens:
если Вы начинающий сис админ, то поставте ссш слушать на нестандартном порту и не занимайтесь фигней. А если у Вас параноя поставте что-то типа knockd.

Вы же сами знаете, что даже на нестандартном порте любой маломальский сканер мигом определит нужный порт для атаки.

iamsens
На сайте с 26.08.2009
Offline
115
#13
bncom:
Вы же сами знаете, что даже на нестандартном порте любой маломальский сканер мигом определит нужный порт для атаки.

конечно найдет, но кто будет искать? 🚬

iamsens добавил 31.07.2010 в 11:45

предлагаю такую схему для Вас, ставите кнокд

настраиваете таким образом, отправлятете 8-ем пакетов телнетом на разные порты в течении 5 секунд в определнном порядке, открывается нестандартный порт ссш на 20 секунд, Вы подключетесь, затем порт закрывается =)

P
На сайте с 08.03.2007
Offline
250
#14

положите публичный ключ и удалите пароль вообще.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий