Ограничение попыток на ввод пароля root

123
ware
На сайте с 12.09.2010
Offline
406
#11

Спасибо всем!

Попробую выполнить сначала на тестовом сервере.

M
На сайте с 16.09.2009
Offline
278
#12
r0mik:
к тому же не спасет от целенаправленного брута (который может длится день/неделю/месяцы) тупым однопоточным перебором.и от загаживания логов тоже.

Андрейка еще не знает, что логи принято читать постоянно ;-)

Нестандартный порт - это must be. Если только сервис (ssh в данном случае) у Вас не публичный. Ну а бред с AllowUsers сгодится только ежели у Вас @ip есть. Если не хотите / не можете себя ограничивать только точками входа с фиксированными IP - это бесполезно.

Еще must be - пароли стойкие.

Так что если хотите что-то еще "такое-едакое" (помимо смены порта) - попробуйте что-то с iptables замутить (модули limit, recent и т.п. - примеров полно в сети). Можно вообще извратиться с чем-то в духе техники port knocking для ssh.

EvroHoster:
А 22 порт думаю мало кто использует, сразу меняют как правило.

Используют ВСЕ. Кто предоставляет публичный сервис. Хостеры, например.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
[Удален]
#13
myhand:
Используют ВСЕ. Кто предоставляет публичный сервис. Хостеры, например.

Мне кажется что вопрос именно для личного использования был. Хотя может и ошибся.

Andreyka
На сайте с 19.02.2005
Offline
822
#14
myhand:
Андрейка еще не знает, что логи принято читать постоянно ;-)

У меня в логах тишь и благодать, чего и остальным желаю.

Не стоит плодить сущности без необходимости
skyscr
На сайте с 26.01.2010
Offline
68
#15

извините за ламство, но я отключаю ssh и работаю через панель... а для редактирования опять врубаю...

M
На сайте с 16.09.2009
Offline
278
#16
Andreyka:
У меня в логах тишь и благодать, чего и остальным желаю.

Я о чем и говорю - "логи не читаю" (с) Андрейка.

А напрасно - logcheck даже на спокойном сервере пару писем в день таки пришлет.

Andreyka
На сайте с 19.02.2005
Offline
822
#17

И о чем же таком важном он их тебе присылает?

[Удален]
#18

У каждого свои методы работы: читать логи или нет, отключать ssh временно или нет.

Был вопрос и были предоставлены варианты ответов. Автору выбирать самому =)

M
На сайте с 16.09.2009
Offline
278
#19
Andreyka:
И о чем же таком важном он их тебе присылает?

Все, что явно не зафильтровано. Все это важно, т.к. не зафильтровано либо то, чего я не знаю - либо то, что хоть потенциально может быть связано с проблемой для клиента. Ради этого, имхо - стоит пару раз в день получить отчет логчека.

EvroHoster:
У каждого свои методы работы: читать логи или нет

Логи хранить велит лицензия на телематические услуги. А регулярно читать - элементарный минимум обязаностей системного администратора.

[Удален]
#20
myhand:
Логи хранить велит лицензия на телематические услуги. А регулярно читать - элементарный минимум обязаностей системного администратора.

А разве кто из присутствующих сказал их НЕ хранить?

А как кому читать/не читать это их собственное дело и они за это в ответе.

Нельзя казнить Andreyka за то что он не просматривает их. Хотя в принципе и этого он также не говорил. Было сказано чуть иначе.

Я поступаю так как и предложил выше.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий