OffTopic? protecting ssh

Nick Demou ndemou at gmail.com
Thu Dec 1 22:43:02 EET 2011


το εντυπωσιακό είναι ότι αν δεν αλλάξεις το port και δεν κάνεις block
το traffic με κάτι σαν το fail2ban (επειδή π.χ. ssh access έχει μόνο ο
χρήστης fsjhafkhwfh με password
qqq at klsj$sgalf%jwmnq at f23!rjr-4xh((32yo32nhr) αφιερώνεις ένα καθόλου
ασήμαντο bandwidth  σε script kiddies!

2011/11/30 Pantelis  Koukousoulas <pktoss at gmail.com>:
> Αν κάποιος δεν μπορεί να αλλάξει το port υπάρχουν κι άλλοι τρόποι
> ελαχιστοποίησης του προβλήματος, π.χ., disabled root account και μη
> ύπαρξη "προφανών" usernames όπως admin/adm/κλπ, fail2ban,
> authentication με public key αντί για passwords, port knocking κλπ
> κλπ.
>
>
> --
> linux-greek-users mailing list -- http://lists.hellug.gr



More information about the Linux-greek-users mailing list