Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
10.08.2018, 14:59
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
Коллеги, помогите, не так давно стал дружить с Linux, и вот такая ситуация напрягает. Когда пытаются залогинится, перебирают пароли... Вот тут видно, 1217 попыток со 2 августа по 10 августа... Бывает и больше. По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут". С кабельного оператора конечно легче внести маску подсети. Но с сотового тогда не подключится, т.к. могу не угадать с диапазоном. Читал, меняют порт, скажите есть ли в этом смысл? Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 15:50
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 15:50
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
f50Читал, меняют порт, скажите есть ли в этом смысл?да, как правило на несколько порядкой количество попыток подбора падает f50Можно ли сделать задержку на ~1 минуту и более между неудавшимся логином с одного IP?да, fail2ban ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 15:52
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
fail2ban работает, по логам смотрю хорошо работает, но я бы хотел ужесточить правила... У кого какие временные промежутки там? Достаточно ли одного этого сервиса для защиты? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 15:58
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п. Ввести учётную запись, а с какими полномочиями? По аутентификации по ключам - что то новое, спасибо, буду искать! bga83да, как правило на несколько порядкой количество попыток подбора падает Всё, спасибо! Я боюсь только одного, если что то пойдёт не так, сервис не стартанет на новом порту, не знаю как и достучаться будет до сервера. Буду пробовать. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 16:01
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
f50У кого какие временные промежутки там?После трех неудачных попыток бан по айпи на один час. f50По IP фильтровать - не знаю... т.к. иногда со смартфона "подрубаюсь", а там IP сильно "пляшут".В этом смысле гипотетически можно и самому попасть под бан, если сосед по серой сети напакостит. :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 16:03
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
f50Ы2f50, для начала запретите логин для root (PermitRootLogin no) и настройте аутентификацию по ключам вместо паролей. Ы2, мега ценная информация для меня, а как тогда рутом входить? У меня всё на руте ((( Я захожу им но ssh, и устанавливаю апдейты и т.п. Ввести учётную запись, а с какими полномочиями?Рядовой пользователь с возможностью su или sudo на выбор. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
10.08.2018, 16:23
|
|||
---|---|---|---|
Ограничить SSH доступ |
|||
#18+
Понял друзья. Спасибо! Пока настраиваю fail2ban: maxretry=3 findtime=600 bantime=3600 На первое время хватит, + порт попробую сменить для SSH, только для начала попробую у хостера зайти на локальную консоль, работающую в браузере (она причем даже в Хроме не работает, только в Мозиле!). ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=25&tablet=1&tid=1481282]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
28ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
others: | 288ms |
total: | 407ms |
0 / 0 |