Загрузка...

Защищаем SSH простыми методами

Тема в разделе Статьи создана пользователем APT29388 12 ноя 2024. (поднята 13 ноя 2024) 441 просмотр

  1. APT29388
    APT29388 Автор темы 12 ноя 2024 ГУРУ ИНВАЙТА - lolz.live/threads/8567181 :admin:
    Зачем SSH, когда нет необходимости: чем меньше открытых доступов к вашему серверу, тем меньше риск для системы. Если вам не требуется SSH, отключите его на CentOS/RHEL:
    Код
    chkconfig sshd off
    yum erase openssh-server

    Файлы .rhosts: Файл .rhosts может легко стать уязвимостью: он позволяет юзерам подключаться к системе без пароля, если их комбинация хоста и имени найдена в этом файле. Это, как понимаете, сильно ослабляет защиту, поэтому стоит отключить эту возможность. Добавьте в конфигурацию:
    Код
    IgnoreRhosts yes

    Доступ к 22 порту — только изнутри: защищаем самый популярный SSH-порт — 22-й — делая его доступным только из внутренней сети. Настраиваем правила фаервола (например, Iptables) так, чтобы подключиться к нему можно было только с локальной сети (LAN):
    Код
    -A RH-Firewall-1-INPUT -s 192.168.11.0/24 -m state --state NEW -p tcp --dport 22 -j ACCEPT
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. APT29388
    APT29388 Автор темы 12 ноя 2024 ГУРУ ИНВАЙТА - lolz.live/threads/8567181 :admin:
    [IMG][IMG]

    подаю на авторку, мне похуй
     
    12 ноя 2024 Изменено
  3. Kartoshka2331
    Kartoshka2331 12 ноя 2024 Лучшая разработка на форуме > https://lolz.live/threads/7957132/ 3259 27 сен 2023
    Напиши чтоб тут поменяли ip

    Уверен что найдутся люди которые просрут vds
     
    1. APT29388 Автор темы
      12 ноя 2024 Изменено
  4. Депозит
    Депозит 20 ноя 2024 Казино генг 8365 16 дек 2019
    Статья сводится к "если не используете ssh - выключите его"

    Вот базовые тупые советы чтобы защитить ssh
    1. Отключить вход для root
    Код
    PermitRootLogin no
    2. Запретить вход по паролям, оставить только ключи
    Код
    PasswordAuthentication no
    3. Использовать ключи созданные алгоритмом ed25519
    4. Менять порт или включать port knocking - не имеет смысла, это приёмы нулевой криптостойкости, спасут только от школьника с сканером портов
     
Top
Загрузка...