Manac Dragos wrote: >On Tue, 2005-02-22 at 08:55 +0200, Marius Stan wrote: > > > >SSH de la IP-uri controlate din firewall sau port knocking (prima ar fi >mai snatoasa ca regula) > > > Prima varianta am folosit-o pina de curind, dar anumite accidente si coincidente nefericite m-au convins ca e bine sa fiu mai permisiv. Am studiat si a doua problema, dar cam toate implementarile mi-au parut cam "experimentale". Daca ai vreo experienta placuta cu vreun port-knocking, please share. Banuiesc ca scanurile astea sunt automate, asa ca m-am gindit sa mut pur si simplu sshd-ul pe alt port. Numai ca asta ar fi "security through obscurity" :)
Marius --- Detalii despre listele noastre de mail: http://www.lug.ro/
