LINUX.ORG.RU

Ответ на: комментарий от Legioner

>10022 порт наше всё :)

31337 тоже неплох.

anonymous
()

Порт Ницца тоже очень неплох, он находится во Франции

Kaliy
()

Рандомная смена портов - наше все. Захватывающая игра "угадай, куда коннектится"

anonymous
()
Ответ на: комментарий от dexpl

>Security through obscurity в чистом виде опасно в принципе

непредоставление/усложнение получения информации взломщику - это есть плохо?

generatorglukoff ★★
() автор топика

>22ом порту - тоже плохая идея

nmap наше все, хоть у меняйся все равно найдут. На самом деле прикольно логи почитать, я админам проломанных серверов даже письма писал с выдержками из логов =)

gnomino
()
Ответ на: комментарий от gnomino

это если целенаправленно будут долбить, а от тупых роботов, которые просто перебирают диапазоны ip-ов норм вариант.

anonymous
()
Ответ на: комментарий от gnomino

> nmap наше все, хоть у меняйся все равно найдут.

А есть какая-то приблуда, запускает ssh который не видится в процессах и не сканится нмапом. Если просто в нужный порт по ssh ткнёшься то пустит, а по-другому найти его нельзя.

anonymous
()
Ответ на: комментарий от anonymous

А смысл? Не проще ssh нормально настроить - пускай хоть обNMAPятся. Особо ярых брутфорсеров скриптом в iptables или hosts.deny можно загонять.

sabonez ★☆☆☆
()
Ответ на: комментарий от generatorglukoff

> непредоставление/усложнение получения информации взломщику - это есть плохо?

Усложнение небольшое, но при этом дающее ложное чувство безопасности, что в свою очередь способствует непринятию других мер ее обеспечения (почему я сказал "в чистом виде")

dexpl ★★★★★
()
Ответ на: комментарий от generatorglukoff

>непредоставление/усложнение получения информации взломщику - это есть плохо?

Садясь за руль трезвым, ты залезаешь в карман инспектора ГБДД

vada ★★★★★
()
Ответ на: комментарий от Legioner

> 10022 порт наше всё :)

Ламерство это все. Мы как-то поднимали ssh кастомизированный, там номер порта вычислялся как hash_func(текущее время/1800, secret), из диапазона в 20.000 возможных портов, т.е. каждые пол часа номер порта меняется, и имея на руках спец-тулзу и зная key, определить номер порта не сложно, а не имея -- только полным сканом. С учетом того, что для того, что-бы файрволл пустил по ssh, нужно было по другому номеру порта, так-же рандомно-открываемому (и не выявляемому сканером), послать UDP датаграмму с определенным запросом (не секретным), -- отыскать такое было сложно.

P.S. Да я пизжу.

fmj
()
Ответ на: комментарий от anonymous

> Идеальная система не нуждается в подключении к ней юзеров.

Ты тоже работаешь над SkyNet ? В каком отряде? Слышал новость, пуск переносят на пару лет?

fmj
()
Ответ на: комментарий от anonymous

> Чем VPN принципиально отличается от SSH?

Тем что при правильной конфигурации, ломать надо будет и SSH и VPN :)

fmj
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.