Загрузка...

Protecting SSH with simple methods

Thread in Articles created by APT29388 Nov 12, 2024. (bumped Nov 13, 2024) 442 views

  1. APT29388
    APT29388 Topic starter Nov 12, 2024 ГУРУ ИНВАЙТА - lolz.live/threads/8567181 :admin:
    Зачем SSH, когда нет необходимости: чем меньше открытых доступов к вашему серверу, тем меньше риск для системы. Если вам не требуется SSH, отключите его на CentOS/RHEL:
    Code
    chkconfig sshd off
    yum erase openssh-server

    Файлы .rhosts: Файл .rhosts может легко стать уязвимостью: он позволяет юзерам подключаться к системе без пароля, если их комбинация хоста и имени найдена в этом файле. Это, как понимаете, сильно ослабляет защиту, поэтому стоит отключить эту возможность. Добавьте в конфигурацию:
    Code
    IgnoreRhosts yes

    Доступ к 22 порту — только изнутри: защищаем самый популярный SSH-порт — 22-й — делая его доступным только из внутренней сети. Настраиваем правила фаервола (например, Iptables) так, чтобы подключиться к нему можно было только с локальной сети (LAN):
    Code
    -A RH-Firewall-1-INPUT -s 192.168.11.0/24 -m state --state NEW -p tcp --dport 22 -j ACCEPT
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. APT29388
    APT29388 Topic starter Nov 12, 2024 ГУРУ ИНВАЙТА - lolz.live/threads/8567181 :admin:
    [IMG][IMG]

    подаю на авторку, мне похуй
     
  3. Kartoshka2331
    Kartoshka2331 Nov 12, 2024 Лучшая разработка на форуме > https://lolz.live/threads/7957132/ 3259 Sep 27, 2023
    Напиши чтоб тут поменяли ip

    Уверен что найдутся люди которые просрут vds
     
    1. APT29388 Topic starter
  4. Депозит
    Депозит Nov 20, 2024 Казино генг 8365 Dec 16, 2019
    Статья сводится к "если не используете ssh - выключите его"

    Вот базовые тупые советы чтобы защитить ssh
    1. Отключить вход для root
    Code
    PermitRootLogin no
    2. Запретить вход по паролям, оставить только ключи
    Code
    PasswordAuthentication no
    3. Использовать ключи созданные алгоритмом ed25519
    4. Менять порт или включать port knocking - не имеет смысла, это приёмы нулевой криптостойкости, спасут только от школьника с сканером портов
     
Top
Loading...