Néhány ötlet az SSH támadások kivédésére

Rainer Wichmann cikkében összegyűjtött néhány módszert, amelyekkel védekezhetünk az SSH támadások ellen, ill. csökkenthetjük azok hatásfokát (bruteforce). Ezek külön-külön számtalan helyen le vannak írva, de összefoglalva, elemzéssel alátámasztva, pro és kontra érveket felsorakoztatva még nem láttam hasonlót.

Szó esik az alábbi módszerekről:

  • Biztonságos jelszó választása
  • RSA kulcs alapú hitelesítés
  • A Netfilter recent moduljának alkalmazása
  • Log fájlok értelmezésére írt szolgáltatás
  • tcp_wrappers segítségül hívása

Az angol nyelvű cikket itt találod.

Hozzászólások

"A Netfilter recent moduljának alkalmazása
tcp_wrappers segítségül hívása "

E kettő dolog mit tud ?

Azt kihagyta, hogy olyat is lehet tenni, hogy az sshd percenként másik unprivilegizált portra bindel .... :)))

Nem.
Szerintem: lezarva egy pancelszekrenyben, melynek 4m-es acelfalai vannak, ezen kivul minimum 16db lancal es lakattal atkotve+lezarva, kikapcsolt allapotban, egy ember szallitmanyozasaban, az atlanti ocean kozepe kornyeken a homokba 40m melyen beasva, az utolso ember pedig fejlovessel megolve. Ez a legbiztonsagosabb gep.
- Szerintem -

Esmost felreteve az idiotizmust: fasza cikk, sok ember koszonetet elvezze mindket cikk megiroja, koztok enyimet is!
(HUP-ose, es a brutalsshvedelmes lofaszjoskae)

A knock-knock-ot nem írtátok, pedig szerintem ötletes, jópofa megoldás.

;-(