Massvis med SSH anslutningar

Permalänk
Medlem
Skrivet av maniak:

Jo, precis. Det stoppar bottar som bara kör port 22, men det ger inte någon säkerhet.

Hur menar du när du säger att det inte ger någon säkerhet?

kör själv på en port över 1024 och jag har aldrig (~4år) haft en connection annat än av mig själv initierade connections.

Sen är det en drös av http,smtp,po3,imap men det är ju en annan sak

/d

Visa signatur

meep meep

Permalänk
Medlem
Skrivet av Kent-Mustafa:

De senaste åren har de distribuerade bruteforce-attackerna ökat markant, iallafall hos mig. Det är inte ovanligt att man ser användaren "anna" försöka logga in varannan sekund, fast varje gång från ett nytt ip-nummer. Sen kommer det 100 inloggningsförsök från "berit", varje gång från ett nytt ip. Så håller det på i all oändlighet. Det är lite svårare att filtrera bort.

Knockd?

zeroflux.org

Visa signatur

Datorer - M1 MacBook Pro 14"
Hörlurssystem - Scarlett 4i4 / Objective2 / Beyerdynamic DT 770
Ljudsystem - NAD C356BEE > DALI Mentor 6
Bilpark - Porsche 718 Spyder

Permalänk
Hedersmedlem
Skrivet av Jilted82:

Så istället för en privilegieseparerad, svårt säkerhetshärdad ssh-daemon som audit:ats av halva världen ska man ha en root-process skriven av nån random dude som lyssnar på alla portar och modifierar brandväggsregler? Byta port låter smartare om målet är att hålla loggarna rena.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion