|  | 
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ Коллеги, помогите, не так давно стал дружить с Linux, и вот такая ситуация напрягает. Когда пытаются залогинится, перебирают пароли... Вот тут видно, 1217 попыток со 2 августа по 10 августа... Бывает и больше. По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут". С кабельного оператора конечно легче внести маску подсети. Но с сотового тогда не подключится, т.к. могу не угадать с диапазоном. Читал, меняют порт, скажите есть ли в этом смысл? Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 14:59 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 15:50 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ f50Читал, меняют порт, скажите есть ли в этом смысл?да, как правило на несколько порядкой количество попыток подбора падает f50Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP?да, fail2ban ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 15:50 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ fail2ban работает, по логам смотрю хорошо работает, но я бы хотел ужесточить правила... У кого какие временные промежутки там? Достаточно ли одного этого сервиса для защиты? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 15:52 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п. Ввести учётную запись, а с какими полномочиями? По аутентификации по ключам - что то новое, спасибо, буду искать! bga83да, как правило на несколько порядкой количество попыток подбора падает Всё, спасибо! Я боюсь только одного, если что то пойдёт не так, сервис не стартанет на новом порту, не знаю как и достучаться будет до сервера. Буду пробовать. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 15:58 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ f50У кого какие временные промежутки там?После трех неудачных попыток бан по айпи на один час.  f50По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут".В этом смысле гипотетически можно и самому попасть под бан, если сосед по серой сети напакостит. :-) ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 16:01 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ f50Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п. Ввести учётную запись, а с какими полномочиями?Рядовой пользователь с возможностью su или sudo на выбор. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 16:03 |  | ||
| 
Ограничить SSH доступ | |||
|---|---|---|---|
| #18+ Понял друзья. Спасибо!  Пока настраиваю fail2ban: maxretry=3 findtime=600 bantime=3600 На первое время хватит, + порт попробую сменить для SSH, только для начала попробую у хостера зайти на локальную консоль, работающую в браузере (она причем даже в Хроме не работает, только в Мозиле!). ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 10.08.2018, 16:23 |  | ||
|  | 

| start [/forum/topic.php?desktop=1&fid=25&tid=1481282]: | 0ms | 
| get settings: | 11ms | 
| get forum list: | 13ms | 
| check forum access: | 4ms | 
| check topic access: | 4ms | 
| track hit: | 35ms | 
| get topic data: | 12ms | 
| get forum data: | 3ms | 
| get page messages: | 47ms | 
| get tp. blocked users: | 2ms | 
| others: | 226ms | 
| total: | 357ms | 

| 0 / 0 | 
