Спорный вопрос – изменение порта ssh соединения с сервером

12 3
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
5260

Всем привет!

Прочитал я пару статей типа о безопасности сервера и в одной из них человек по мимо всего прочего рекомендует изменить стандартный порт ssh, на самом деле это много кто рекомендует делать, но он ещё рассказывает некий нюанс, что на стандартный порт ломится очень много ботов, которые пытаются подобрать пароль от root пользователя и почему-то уповает что это злые китайцы :), и тут же говорит следующую вещь, что мол после смены порта ssh на нестандартный номер, на некоторое время прекращается атака, но через определенное время опять все повторяется как и было на стандартном порту. (Он блокирует перебор паролей утилитой fail2ban)

И отсюда вопрос – а нужно ли это делать если даже обычная стандартная Linux утилита nmap за пару секунд определит, что и на каком порту у вас работает, а уж про автоматические хакерские утилиты и говорить нечего.

Сразу извиняюсь если вопрос такой уже был или он глупый и заранее всем спасибо за ответы!

HM
На сайте с 14.01.2012
Offline
223
#1

Dmitriy_2014, надо просто сесть и разобраться что и как.

Если речь идет о массовом скане по диапазону ип (а у тебя логин по ключу или длинному паролю), то волноваться не о чем. В этом случае (я тоже) меняю порт просто для того чтоб логи были почище. Это вопрос не безопасности вообще, просто для удобства.

Если речь идет о более конкретном скане, когда именно твой ip пытаются сбрутить или взломать - то конечно порт найдут быстро. Другое дело, что это особо ничего не даст.

---------- Добавлено 22.04.2019 в 05:18 ----------

пару статей типа о безопасности сервера и в одной из них человек
и тут же говорит следующую вещь, что мол после смены порта ssh на нестандартный номер, на некоторое время прекращается атака, но через определенное время опять все повторяется как и было на стандартном порту.

Человека можно понять, от него количество символов требуют определенное.

DV
На сайте с 01.05.2010
Offline
644
#2

Dmitriy_2014, если случится, что очень достанут, почитайте о port knocking.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#3

Так я и не понял, и не увидел смысла в изменении порта ssh в целях безопасности, что будут пробовать подбирать пароли на стандартном 22 порту, так же узнают ваш измененный новый порт за 2 секунды и будут подбирать пароли на нем, да и какая разница что fail2ban будет блокировать попытки что на 22 порту или на нестандартном 3333. Да и сомнения что автоматические боты не вычислят порт работы ssh.

V
На сайте с 01.10.2006
Offline
136
#4

Я не вижу смысла параноить сильно. Везде, где это возможно, делаю доступ только по ключам, ну и fail2ban хорош и не только для ssh.

Когда-то поднимал и port knocking, сейчас забил.

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#5

Всегда меняю порт на своих серверах.

Меньше долбятся, меньше срабатывает Firewall

Далее вход только по файл ключу с паролем на него.

Обычный вход, логин+пароль отключаю.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
S
На сайте с 23.05.2004
Offline
316
#6

В стандартный порт будут ломиться каждый день и много. В какой нибудь 5000 - раз в месяц.

Это все справедливо для общих сканеров, которые не сканируют порты, так как долго, плюс показывает, что сервер минимально защищен. Ищут же свежие сервера с базовыми паролями.

Это просто подпись.
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#7

В нестандартный порт десяток запросов единичных в год. В стандартный часто десятки тыщ в сутки. Массово никому не интересно искать на левых портах, потому что за это время и ресурсы он просканит 100500 стандартных. Если у админа хватило ума сменить порт, то и пароль у него будет сложный и смысла нету на него тратить время.

Ну и от 100500 долбежек и распухания файл2бана - это ресурсы вашего сервера, часто файл2бан самый жрущий ресурсы процесс получается благодаря бруту.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
edogs software
На сайте с 15.12.2005
Offline
775
#8

Стандартный порт годится только для того, что бы составлять из долбящихся в него черный список. Достаточно эффективно, кстати. Хотя иногда приходится выковыривать народ, т.к. и честные люди иногда через эти ИП ходят (впн сервисы там, отсутствие белых ИП в учереждении и т.д.).

Держать там рабочий порт аналогично тому, что не менять стандартный замок на двери, мотивируя тем, что "кому надо все равно взломают".

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
Дерн
На сайте с 30.03.2018
Offline
10
#9

Смысл менять порт есть, это снижение попыток слома, а значит уменьшение его вероятности. Другой вопрос, на сколько именно пунктов.

Если мы говорим о входе по паролю условно высокой стойкости, то фиолетово, как много взломщиков знают о сервисе на порту, т.к. в конечном счете все сводится к лишней брут-нагрузке на сервер, которой на практике можно принебречь.

Другой вопрос, что завтра откроют очередное переполнение и условная стойкость всех паролей условно очень сильно понизится, тогда уже будет играть большую роль то, в каком количестве баз фигурирует ваша конечная точка. Чем больше взломщиков будут знать, куда идти, тем меньше времени останется у вас на реакцию. Как-то так.

---------- Добавлено 14.05.2019 в 00:12 ----------

Dmitriy_2014:
стандартная Linux утилита nmap за пару секунд определит, что и на каком порту у вас работает

Кстати, вовсе не за секунду. Просканить все стандартные диапазоны (или вообще все порты) на сервисы, это, мне кажется, непозволительная роскошь при работе по множеству "рандомных" адресов.

Glueon
На сайте с 26.07.2013
Offline
172
#10
Дерн:
Если мы говорим о входе по паролю условно высокой стойкости, то

Не нужно в принципе говорить о входе по паролю :) Только по ключу.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий