Блокировка входа после х неудачных попыток входа

12
L
На сайте с 30.09.2010
Offline
44
891

Добрый день.

Подскажите плиз. Блокировка входа после х неудачных попыток входа в ssh, ftp, в бд. - это хорошая мера защиты сервера? Стоит такую просить?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#1

LOleg, Стоит

Ваш DEVOPS
L
На сайте с 30.09.2010
Offline
44
#2
kxk:
LOleg, Стоит

Как можно объяснить Админа (настраивающего сервер) если он игнорирует такую просьбу, это сложно сделать или он подставляет сервер?

tooseebee
На сайте с 20.01.2010
Offline
91
#3

Нет, не сложно. Это делается за 10 минут с помощью fail2ban.

pupseg
На сайте с 14.05.2010
Offline
364
#4

в ssh , proftpd и тд. это делается так же 10 минут.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
SONcemvo
На сайте с 06.09.2009
Offline
102
#5
LOleg:
Как можно объяснить Админа (настраивающего сервер) если он игнорирует такую просьбу, это сложно сделать или он подставляет сервер?

Объяснить ему что если он игнорирует Ваши просьбы - то вы будете игнорировать его зарплату.

L
На сайте с 30.09.2010
Offline
44
#6
SONcemvo:
Объяснить ему что если он игнорирует Ваши просьбы - то вы будете игнорировать его зарплату.

? скользко.

N
На сайте с 06.05.2007
Offline
419
#7
LOleg:
Как можно объяснить Админа (настраивающего сервер) если он игнорирует такую просьбу, это сложно сделать или он подставляет сервер?

Значит у него другая оценка этой опасности.

Если вы сами три раза ошибетесь, то тоже ведь не сможете войти на сервер.

Кнопка вызова админа ()
L
На сайте с 30.09.2010
Offline
44
#8
netwind:
Значит у него другая оценка этой опасности.

Если вы сами три раза ошибетесь, то тоже ведь не сможете войти на сервер.

Вроде не сложно (и не долго сделать). Вроде таких же отмазок идут - не услылышал, не заметил, не стоит ... почему и вопрос? Не первый раз.

P
На сайте с 08.03.2007
Offline
250
#9
LOleg:
Добрый день.
Подскажите плиз. Блокировка входа после х неудачных попыток входа в ssh, ftp, в бд. - это хорошая мера защиты сервера? Стоит такую просить?

ssh должен работать по ключам - пароля нет вообще.

В базу данных входа не должно быть извне вообще.

Остаётся только ftp.

M
На сайте с 30.08.2010
Offline
92
#10
Pilat:
ssh должен работать по ключам - пароля нет вообще.
В базу данных входа не должно быть извне вообще.
Остаётся только ftp.

FTP лучше тоже убрать вообще. SFTP по ключам.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий