LINUX.ORG.RU
ФорумAdmin

Защитить SSH.

 ,


1

1

Есть компьютер с динамическим айпи, смотрит голой жопой в интернет. SSH на нестандартном порте, аутентификация по паролю, рут выключен, пароль для юзера имеет не меньше 16 символов, через iptables сказано, что

iptables -A INPUT -p tcp -i eth0 --syn --dport порт -m recent --name SSH --set
iptables -A INPUT -p tcp -i eth0 --syn --dport порт -m recent --name SSH --update --seconds 60 --hitcount 4 -j DROP
Можно ли считать себя защищённым, или же есть ещё способы мой комп захватить?

★★

Есть один секрет для захвата таких компов.
Я бы тебе его рассказал, но секрет есть секрет

zolden ★★★★★
()
Ответ на: комментарий от Valdor

ещё способы мой комп захватить

да, взлом, кража и тд.

а также, социальная инженерия на обладателя пароля, дырки в прикладном софте и тд.

Den0k
()

компьютер ... смотрит ... в интернет

Можно ли считать себя защищённым, или же есть ещё способы мой комп захватить?

Нельзя, есть. Твой кэп.

anonymous
()
Ответ на: комментарий от zolden

ssh может побить только zsh, т.к. у него первая буква весомее.

sdio ★★★★★
()
Ответ на: комментарий от Valdor

на информационном уровне

что это за уровень? если ты сам сделал всё что смог, то зачем спрашивать? по-моему если брать соотношение (ценность данных)/ (принятые меры) то ты уже перевыполнил план. :)

Den0k
()

Как тебе уже подсказали добавить можно порт кнокинг, и отключить вообще парольную аутотентификацию на ssh... Твои 16 символов это хорошо, но хождение по ключам - однозначно лучше.

DALDON ★★★★★
()

Выкинь эти правила, поставь fail2ban, выключи вход по паролям, сделай вход по ключам плюс OTP на всякий пожарный.

А вообще, не параной - если рут отключен и стоит пароль 16 символов, то всякая шантрапа точно ниасилит, а если ты резко станешь нужен серьезным дядям, то они тебя все равно поимеют. Меня ломанули много народу и неоднократно когда у меня был юзер oracle с паролем oracle1. Жуткий зверинец я тогда сжег напалмом.

alex_the_v ★★★
()

Дело в том, что ты никак не защитишь голую попу компьютера без антивируса Касперского, который имеет годный встроенный фаерволл. Бесплатно можно найти ключики и дистрибутив антивируса на трекере. Удачи.

anonymous
()
Ответ на: комментарий от zolden

Ну и какой вектор атаки в случае одного открытого SSH с keyfile-auth и отключенным рутом? На ум приходят только дырки SSH и kernel remote arbitrary code execution.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.