Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 6
  • 66

 

Co poza niżej podanymi sugestiami związanymi z utwardzanie ssh, można jeszcze zrobić żeby maksymalnie zwiększyć „twardość” ssh?

Disable Root Login

Only Allow Certain Groups/Users

Limit by IP or IP Range

Key Based Authentication

fail2ban

 

Grzegorz_Chojnowski_
  • Zapytał
  • @ Grzegorz_Chojnowski_ | 28.08.2015
    • lider
    • laureat
    • 40
    • 10
    • 57

Odpowiedź (1)

  • 0

Ja stosowałem jeszcze standardowo odrzucanie połączeń za wyjątkiem tych z listy:

plik /etc/hosts.deny:
sshd: ALL 


plik /etc/hosts.allow:
# wyspecyfikować kto może się połączyć i z jaką usługą, np:
sshd: 192.168.0.0/255.255.255.0

 

 

Maciej_Krauze
  • Odpowiedział
  • @ Maciej_Krauze | 28.08.2015
    • lider
    • laureat
    • 45
    • 16
    • 58