- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Спасибо всем!
Попробую выполнить сначала на тестовом сервере.
к тому же не спасет от целенаправленного брута (который может длится день/неделю/месяцы) тупым однопоточным перебором.и от загаживания логов тоже.
Андрейка еще не знает, что логи принято читать постоянно ;-)
Нестандартный порт - это must be. Если только сервис (ssh в данном случае) у Вас не публичный. Ну а бред с AllowUsers сгодится только ежели у Вас @ip есть. Если не хотите / не можете себя ограничивать только точками входа с фиксированными IP - это бесполезно.
Еще must be - пароли стойкие.
Так что если хотите что-то еще "такое-едакое" (помимо смены порта) - попробуйте что-то с iptables замутить (модули limit, recent и т.п. - примеров полно в сети). Можно вообще извратиться с чем-то в духе техники port knocking для ssh.
А 22 порт думаю мало кто использует, сразу меняют как правило.
Используют ВСЕ. Кто предоставляет публичный сервис. Хостеры, например.
Используют ВСЕ. Кто предоставляет публичный сервис. Хостеры, например.
Мне кажется что вопрос именно для личного использования был. Хотя может и ошибся.
Андрейка еще не знает, что логи принято читать постоянно ;-)
У меня в логах тишь и благодать, чего и остальным желаю.
извините за ламство, но я отключаю ssh и работаю через панель... а для редактирования опять врубаю...
У меня в логах тишь и благодать, чего и остальным желаю.
Я о чем и говорю - "логи не читаю" (с) Андрейка.
А напрасно - logcheck даже на спокойном сервере пару писем в день таки пришлет.
И о чем же таком важном он их тебе присылает?
У каждого свои методы работы: читать логи или нет, отключать ssh временно или нет.
Был вопрос и были предоставлены варианты ответов. Автору выбирать самому =)
И о чем же таком важном он их тебе присылает?
Все, что явно не зафильтровано. Все это важно, т.к. не зафильтровано либо то, чего я не знаю - либо то, что хоть потенциально может быть связано с проблемой для клиента. Ради этого, имхо - стоит пару раз в день получить отчет логчека.
У каждого свои методы работы: читать логи или нет
Логи хранить велит лицензия на телематические услуги. А регулярно читать - элементарный минимум обязаностей системного администратора.
Логи хранить велит лицензия на телематические услуги. А регулярно читать - элементарный минимум обязаностей системного администратора.
А разве кто из присутствующих сказал их НЕ хранить?
А как кому читать/не читать это их собственное дело и они за это в ответе.
Нельзя казнить Andreyka за то что он не просматривает их. Хотя в принципе и этого он также не говорил. Было сказано чуть иначе.
Я поступаю так как и предложил выше.