OffTopic? protecting ssh
Nick Demou
ndemou at gmail.com
Thu Dec 1 22:43:02 EET 2011
το εντυπωσιακό είναι ότι αν δεν αλλάξεις το port και δεν κάνεις block
το traffic με κάτι σαν το fail2ban (επειδή π.χ. ssh access έχει μόνο ο
χρήστης fsjhafkhwfh με password
qqq at klsj$sgalf%jwmnq at f23!rjr-4xh((32yo32nhr) αφιερώνεις ένα καθόλου
ασήμαντο bandwidth σε script kiddies!
2011/11/30 Pantelis Koukousoulas <pktoss at gmail.com>:
> Αν κάποιος δεν μπορεί να αλλάξει το port υπάρχουν κι άλλοι τρόποι
> ελαχιστοποίησης του προβλήματος, π.χ., disabled root account και μη
> ύπαρξη "προφανών" usernames όπως admin/adm/κλπ, fail2ban,
> authentication με public key αντί για passwords, port knocking κλπ
> κλπ.
>
>
> --
> linux-greek-users mailing list -- http://lists.hellug.gr
More information about the Linux-greek-users
mailing list