powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Ограничить SSH доступ
9 сообщений из 9, страница 1 из 1
Ограничить SSH доступ
    #39686113
f50
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги, помогите, не так давно стал дружить с Linux, и вот такая ситуация напрягает. Когда пытаются залогинится, перебирают пароли... Вот тут видно, 1217 попыток со 2 августа по 10 августа... Бывает и больше.
По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут". С кабельного оператора конечно легче внести маску подсети. Но с сотового тогда не подключится, т.к. могу не угадать с диапазоном.
Читал, меняют порт, скажите есть ли в этом смысл?
Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP?
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686151
Ы2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей.
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686152
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
f50Читал, меняют порт, скажите есть ли в этом смысл?да, как правило на несколько порядкой количество попыток подбора падает

f50Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP?да, fail2ban
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686154
f50
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fail2ban работает, по логам смотрю хорошо работает, но я бы хотел ужесточить правила... У кого какие временные промежутки там? Достаточно ли одного этого сервиса для защиты?
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686158
f50
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей.

Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п.
Ввести учётную запись, а с какими полномочиями?

По аутентификации по ключам - что то новое, спасибо, буду искать!

bga83да, как правило на несколько порядкой количество попыток подбора падает
Всё, спасибо! Я боюсь только одного, если что то пойдёт не так, сервис не стартанет на новом порту, не знаю как и достучаться будет до сервера. Буду пробовать.
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686164
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
f50У кого какие временные промежутки там?После трех неудачных попыток бан по айпи на один час.

f50По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут".В этом смысле гипотетически можно и самому попасть под бан, если сосед по серой сети напакостит. :-)
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686166
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
f50Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей.

Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п.
Ввести учётную запись, а с какими полномочиями?Рядовой пользователь с возможностью su или sudo на выбор.
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39686185
f50
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Понял друзья. Спасибо!
Пока настраиваю fail2ban:
maxretry=3
findtime=600
bantime=3600

На первое время хватит, + порт попробую сменить для SSH, только для начала попробую у хостера зайти на локальную консоль, работающую в браузере (она причем даже в Хроме не работает, только в Мозиле!).
...
Рейтинг: 0 / 0
Ограничить SSH доступ
    #39689102
Tayfur
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Порт обязательно смени. Это серьёзно уменьшит нагрузку на сервак. К примеру 5-баксовые VPS при подборе пароля по SSH просто падают.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Ограничить SSH доступ
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]