|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
Коллеги, помогите, не так давно стал дружить с Linux, и вот такая ситуация напрягает. Когда пытаются залогинится, перебирают пароли... Вот тут видно, 1217 попыток со 2 августа по 10 августа... Бывает и больше. По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут". С кабельного оператора конечно легче внести маску подсети. Но с сотового тогда не подключится, т.к. могу не угадать с диапазоном. Читал, меняют порт, скажите есть ли в этом смысл? Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 14:59 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 15:50 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
f50Читал, меняют порт, скажите есть ли в этом смысл?да, как правило на несколько порядкой количество попыток подбора падает f50Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP?да, fail2ban ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 15:50 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
fail2ban работает, по логам смотрю хорошо работает, но я бы хотел ужесточить правила... У кого какие временные промежутки там? Достаточно ли одного этого сервиса для защиты? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 15:52 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п. Ввести учётную запись, а с какими полномочиями? По аутентификации по ключам - что то новое, спасибо, буду искать! bga83да, как правило на несколько порядкой количество попыток подбора падает Всё, спасибо! Я боюсь только одного, если что то пойдёт не так, сервис не стартанет на новом порту, не знаю как и достучаться будет до сервера. Буду пробовать. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 15:58 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
f50У кого какие временные промежутки там?После трех неудачных попыток бан по айпи на один час. f50По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут".В этом смысле гипотетически можно и самому попасть под бан, если сосед по серой сети напакостит. :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 16:01 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
f50Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п. Ввести учётную запись, а с какими полномочиями?Рядовой пользователь с возможностью su или sudo на выбор. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 16:03 |
|
Ограничить SSH доступ
|
|||
---|---|---|---|
#18+
Понял друзья. Спасибо! Пока настраиваю fail2ban: maxretry=3 findtime=600 bantime=3600 На первое время хватит, + порт попробую сменить для SSH, только для начала попробую у хостера зайти на локальную консоль, работающую в браузере (она причем даже в Хроме не работает, только в Мозиле!). ... |
|||
:
Нравится:
Не нравится:
|
|||
10.08.2018, 16:23 |
|
|
start [/forum/topic.php?fid=25&msg=39686164&tid=1481282]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
63ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
others: | 264ms |
total: | 414ms |
0 / 0 |