--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

кто чем защищается от перебора паролей по ssh

10
21
С друзьями на NN.RU
В социальных сетях
Поделиться
rh9
04.11.2016
в последнее время очень усилились атаки на ssh перебором паролей
img.nn2.ru/galleryview/0/use..._sshfailed04.jpg
img.nn2.ru/galleryview/0/use..._sshfailed30.jpg

собственно вопрос: кто чем защищается
Meg@VaD
05.11.2016
Выключаю на ночь))
нестандартный порт + sshguard
Justicer
05.11.2016
fail2ban
shade52
05.11.2016
+
alxumuk2
05.11.2016
У меня везде сертификаты, а не пароли, так что пофиг.
пофиг. админы ставят пороли которое один хрен не подберешь.
Т.е. серверам только с админом такого рода атаки не страшны, просто раздражает, когда смотришь логи.
Зато когда видишь как их автоматически блокирует, то от сердца отлегает.
rh9
05.11.2016
усложняем задачу, а как защитить apache
тот же fail2ban
стойкий пароль + переносом ssh на нестандартный порт
12guests
05.11.2016
Доступ по паролю через ssh отключить, сам ssh повесить на нестандартный порт.
Drowt
11.11.2016
пользую сертификаты
goose
13.11.2016
portsentry file2ban logwatch
esd
30.11.2016
двухфакторная аутентификация+нестандартный порт.
Labutin
30.11.2016
А чего так все любят нестандартный порт? IMHO это иллюзия защищенности :(
Те, кто долбится только на стандартный порт, у них и словари из 10 самых распространенных паролей.
А те боты, что поумнее и словарь побольше сначала сканят и находят ваш нестандартный порт.

Так что, если у вас пароль из топа самых распространенных, то нестандартный порт вам не поможет.
А если пароль нормальный или только сертификаты, то нестандартный пароль не добавляет защищенности.

Зачем тогда нестандартный порт?
esd
30.11.2016
он просто идет плюсом)
12guests
01.12.2016
1) На случай, если обнаружится какая-нибудь широко известная уязвимость в ssh-сервере . Будет дополнительный запас времени на обновление сервера.
2) Кол-во мусора в логах уменьшает практически до 0.
tikhon1
30.11.2016
самый надежный вариант выключать когда не пользуешься
а включать удалённо тогда как, если он нужен как раз тогда, когда выключен?
shade52
30.11.2016
смс с паролем на телефон в домашней сети со скриптом, открывающим порт)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Прибор Мультиметр Chauvin Arnoux c.A 5260

Мультиметр "chauvin arnoux c.A 5260"- франция Производитель: chauvin arnoux, франция гост реестр рф: 20275-07 лежал в...
Цена: 18 000 руб.

Прибор -цифровой мультиметр BENNING MM11

Цифровой мультиметр BENNING MM11 Отправка в регионы после оплаты. Made in Germany - Германия. Цена 19000 руб. ТОРГА...
Цена: 19 000 руб.

Прокладка резиновая ЦП–638 Нашпальная ЖБР ГОСТ Р 56291-2014

Прокладка резиновая ЦП-638 предназначена для рельсового скрепления ЖБР. Прокладка резиновая цп-638 используется для обеспечения...

Амперметр цифровой амперметр ЦА-2131 .

Амперметр Прибор - цифровой амперметр ЦА-2131 Отправка в регионы после оплаты В работе не были - НОВЫЕ. Питание 220 вольт ЦА-2131...
Цена: 2 000 руб.

Разработчик .net Profit Search
70000 -
100000 руб.
Неполное среднее образование, стаж работы 3-5 лет, полная занятость
Программист-разработчик Full-Stack ГК "Kolobox"
70000 -
100000 руб.
Высшее образование, стаж работы более 5 лет, полная занятость
Программист 1С НПП ПРО-М
от 110 000 руб.
Высшее образование, стаж работы 3-5 лет, полная занятость
Frontend-разработчик Profit Search
40000 -
50000 руб.
Стаж работы 3-5 лет, частичная занятость