X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Если поменять порт для SSH подключения, можно?
Solonik
Solonik
Topic Starter сообщение 6.1.2014, 11:56; Ответить: Solonik
Сообщение #1


Здравствуйте.
Смотрю тут периодически логи сервера и проскакивают подключения с левых ип и видимо подбирают пароль или ещё что постоянно root и тому подобное пробуют. Конечно стоит fail2ban, но никто не отменял прокси. Он тут же с другого ипа и снова перебирает походу.

Менять пароль ну тот час надоело уже.

И родилась мысль поменять стандартный порт подключения 22 на какой нибудь другой к примеру 2211 свободный и через него подключаться по ssh и тем самым есть возможность отсечь их. И в клиенте заменить тем самым подключаться по другому порту.

Как Вы считаете стоит ли ?

Сообщение отредактировал Solonik - 6.1.2014, 11:56


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Timis
Timis
сообщение 6.1.2014, 12:11; Ответить: Timis
Сообщение #2


Поменять стоит - так отсеются ленивые.

А вообще порты можно просканировать - nmap

А вообще доступ через ssh для root закрыть неплохо бы))

Сообщение отредактировал Timis - 6.1.2014, 12:15


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Solonik
Solonik
Topic Starter сообщение 6.1.2014, 12:19; Ответить: Solonik
Сообщение #3


Timis, Это понятно, что можно просканировать и.т.д. Это кто будет плотно прям заниматься, а не так у кого есть список доменов или IP и есть частые логин и пароль встречающиеся и они пробивают. Я не думаю что они каждый домен сканируют.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Timis
Timis
сообщение 6.1.2014, 12:23; Ответить: Timis
Сообщение #4


Ну да.. Я у себя и порт менял, и доступ через root закрыл)


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sdrc26
sdrc26
сообщение 6.1.2014, 17:46; Ответить: sdrc26
Сообщение #5


Смените порт не на 2211 на на что то посложнее до 50000
Также запретите логину через root "PermitRootLogin no"

Если у вас статический IP то создаете в iptables правило, чтобы от порта отбрасывало всех не с вашим IP


--------------------
__________________AMSTERDAM__________________

ISPmgr Lite / Pro - 3 / 5.5 EUR в месяц или 22 / 40 EUR Вечная

P.S. Занимаюсь предоставлением услуг Хостинга с 2007-ого года
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
klamas
klamas
сообщение 13.1.2014, 17:06; Ответить: klamas
Сообщение #6


И еще сделайте доступ не по паролю, а по сертификату


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
create
create
сообщение 16.1.2014, 17:45; Ответить: create
Сообщение #7


и поставте geoip на nginx чтоб не сканировали ваш сервант восточные страны.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bum
bum
сообщение 19.1.2014, 11:59; Ответить: bum
Сообщение #8


(sdrc26 @ 6.1.2014, 17:46) *
Если у вас статический IP то
а если динамический, то knock поможет 100% - чтиво

(create @ 16.1.2014, 17:45) *
geoip на nginx
В теме говорится о ssh(22), а не web(80)

(Solonik @ 6.1.2014, 11:56) *
стоит ли
Как один из пунктов, м.б. и стоит, но если закроешь порт другим IP или установишь knock, то и порт не стоит менять.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
домены RU/SU/РФ/gTLD(reg.ru, webnames.ru, r01.ru, nic.ru)
с безbumажным и простым как 1,2,3 переоформлением при продаже. Подробности в тех.поддержке.
А так же хостинг и SSL сертификаты.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Если в сайт с одними ключами, которые там долго, добавить новую рубрику с новыми ключами
2 Tutich 923 Сегодня, 8:27
автор: Tutich
Открытая тема (нет новых ответов) Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
2 Rebex 1142 Вчера, 18:39
автор: Rebex
Горячая тема (нет новых ответов) Betatransfer.net - прием платежей для HIGH RISK проектов, интернет эквайринг и мерчант онлайн оплат
54 arendator 34753 Вчера, 15:16
автор: arendator
Горячая тема (нет новых ответов) ⭕Антидетект браузер AdsPower для эффективной работы с мультиаккаунтами!
83 AdsPower 24380 14.4.2024, 22:52
автор: AdsPower
Горячая тема (нет новых ответов) Настройки лент для wpgrabber
Настрою ленты любой сложности плагина WPGrabber для WordPress
42 zkalinin 30524 11.4.2024, 23:33
автор: zkalinin


 



RSS Текстовая версия Сейчас: 16.4.2024, 11:45
Дизайн