--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

кто чем защищается от перебора паролей по ssh

8
21
С друзьями на NN.RU
В социальных сетях
Поделиться
rh9
04.11.2016
в последнее время очень усилились атаки на ssh перебором паролей
img.nn2.ru/galleryview/0/use..._sshfailed04.jpg
img.nn2.ru/galleryview/0/use..._sshfailed30.jpg

собственно вопрос: кто чем защищается
Meg@VaD
05.11.2016
Выключаю на ночь))
нестандартный порт + sshguard
Justicer
05.11.2016
fail2ban
shade52
05.11.2016
+
alxumuk2
05.11.2016
У меня везде сертификаты, а не пароли, так что пофиг.
пофиг. админы ставят пороли которое один хрен не подберешь.
Т.е. серверам только с админом такого рода атаки не страшны, просто раздражает, когда смотришь логи.
Зато когда видишь как их автоматически блокирует, то от сердца отлегает.
rh9
05.11.2016
усложняем задачу, а как защитить apache
тот же fail2ban
стойкий пароль + переносом ssh на нестандартный порт
12guests
05.11.2016
Доступ по паролю через ssh отключить, сам ssh повесить на нестандартный порт.
Drowt
11.11.2016
пользую сертификаты
goose
13.11.2016
portsentry file2ban logwatch
esd
30.11.2016
двухфакторная аутентификация+нестандартный порт.
Labutin
30.11.2016
А чего так все любят нестандартный порт? IMHO это иллюзия защищенности :(
Те, кто долбится только на стандартный порт, у них и словари из 10 самых распространенных паролей.
А те боты, что поумнее и словарь побольше сначала сканят и находят ваш нестандартный порт.

Так что, если у вас пароль из топа самых распространенных, то нестандартный порт вам не поможет.
А если пароль нормальный или только сертификаты, то нестандартный пароль не добавляет защищенности.

Зачем тогда нестандартный порт?
esd
30.11.2016
он просто идет плюсом)
12guests
01.12.2016
1) На случай, если обнаружится какая-нибудь широко известная уязвимость в ssh-сервере . Будет дополнительный запас времени на обновление сервера.
2) Кол-во мусора в логах уменьшает практически до 0.
tikhon1
30.11.2016
самый надежный вариант выключать когда не пользуешься
а включать удалённо тогда как, если он нужен как раз тогда, когда выключен?
shade52
30.11.2016
смс с паролем на телефон в домашней сети со скриптом, открывающим порт)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Восстановление отверстий спецтехники

Услуга мобильного наплавочно-расточного комплекса по восстановлению, ремонту отверстий на спецтехнике и промышленном...
Цена: 10 000 руб.

Формы для дорожных плит П30.18

Формы для дорожных плит П30.18 Оборудование для производства дорожных плит. Дорожные плиты - железобетонные изделия, применяемые для...
Цена: 162 000 руб.

Соль поваренная пищевая 5кг 1кг помол 1

Цена в руб./кг в зависимости от...(!) Самосадочная ГОСТ Р 51574-2003 Сорт первый Фасовка: • полиэтиленовый пакет 1000 г •...
Цена: 17 руб.

Комплексная автоматизация и цифровизация бизнеса под ключ.

Добро пожаловать в новую эру автоматизации бизнеса! Поможем вашему бизнесу стать более успешным, организованным и...
Цена: 500 000 руб.

Программист-разработчик Full-Stack ГК "Kolobox"
70000 -
100000 руб.
Высшее образование, стаж работы более 5 лет, полная занятость
Программист 1С НПП ПРО-М
от 110 000 руб.
Высшее образование, стаж работы 3-5 лет, полная занятость
Frontend-разработчик Profit Search
40000 -
50000 руб.
Стаж работы 3-5 лет, частичная занятость
Разработчик .net Profit Search
70000 -
100000 руб.
Неполное среднее образование, стаж работы 3-5 лет, полная занятость