Нужна помощь за $: Hetzner абузит сервак за netscan

1 23
P
На сайте с 08.03.2007
Offline
250
#21
mihan:
проблема серьезная оказалась
решили переставить ОСь, в процессе оказалось, что еще жестак один полуживой, а у немцев выходные, как обычно :)
ждем-с

Вот поэтому с хетзнером я начинаю работы обычно не в 2-3 часа ночи, когда посетителей нет, а утром... а диски что-то у них летучие, не зря два сразу выдают, под raid1.

Pilat добавил 28.02.2010 в 23:21

crashus:
солгасен, имелось ввиду сменить порт для упрощения отслеживания трафика по порту 22 и для повышения безопасности + настройка фаера как основное действие, жаль что так неясно выразился

Не надо менять порт ssh, только геморроя себе наживать. Надо убрать авторизацию со всего кроме приватных/публичных ключей, и тогда пусть подбирают пароли злые хакеры.

M
На сайте с 16.09.2009
Offline
278
#22
crashus:
солгасен, имелось ввиду сменить порт для упрощения отслеживания трафика по порту 22 и для повышения безопасности + настройка фаера как основное действие, жаль что так неясно выразился

Какой порт сменить на какой и зачем? Как это поможет отследить

брутфорс ssh с сервера? Можно поподробнее?

Pilat:
Не надо менять порт ssh, только геморроя себе наживать. Надо убрать авторизацию со всего кроме приватных/публичных ключей, и тогда пусть подбирают пароли злые хакеры.

Или pam cracklib заюзать - дабы пользователям открутить возможность выставить паролем

имя любимой кошечки/рыбки/собачки ;)

Сменить порт ssh - мысль здравая, если это не хостинговый сервер (т.е. ssh нужен

сильно ограниченному числу лиц). Но к теме топика отношения не имеет.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий