Fastpanel защита ssh, ftp от подбора паролей как?

1 23
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#21
Realist #:

У меня было, пару раз, по запарке набрал не тот пароль. Хорошо айпишник динамический, вынул свисток из роутера и через пять секунд получил новый IP и подключился к серверу. А если IP статический, придётся сутки ждать. Стандартных двадцати минут вполне достаточно.

Нет, не хватит. Если что можно через консоль хостера снять блокировку. VNC.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
R
На сайте с 25.08.2005
Offline
178
#22
LEOnidUKG #:

Если что можно через консоль хостера снять блокировку. VNC.

Имеете ввиду отключить fail2ban в сервисах фастпанели? Точно, я как-то не подумал.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#23
Realist #:

Имеете ввиду отключить fail2ban в сервисах фастпанели? Точно, я как-то не подумал.

1. Выключение fail2ban через панель

2. Снять блокировку через панель консоль

3. Снять блокировку через консоль VNC у вашего хостера. Там всегда должна быть консоль для ввода команд, особенно если это VDS.

Netkela
На сайте с 29.06.2023
Offline
14
#24

Проблема в том, что изменение порта в FastPanel может слетать при обновлении панели. Его постоянно нужно менять после обновления.

Никто не написал про двухфакторную аутентификацию, которую можно установить в настройках панели. А это тоже же действенный способ от перебора.

У меня возникла задача по защите FastPanel, так как в ней нельзя менять имя пользователя. Поэтому стал разбираться в этой теме и пообщался поддержкой FastPanel. Составил статью со кринами, вдруг кому то пригодится https://webmasterie.ru/articles/zashita-fastpanel

Если вкратце то все способы защиты FastPanel выглядят так.

Сложные в реализации:

  1. Изменить порт доступа к панели с 8888 на другой.
  2. Для SSH выключить авторизацию по паролям и включить по сертификату.

Легкие в реализации:

  1. В панели установить fail2ban
  2. Поставить двухфакторную аутентификацию через приложение.
  3. Выключить FTP, использовать только SFTP.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий