Szia!

2016. december 13. 16:57 Takács Tibor írta, <taka...@ntszki.hu>:

> Első lépésként tűzfalat tennék rá, vagy inkább elé! Az SSH port a
> nagyvilág felől véletlenül se legyen nyitva, ha ilyesmi kell VPN!
>
> Megfelelő tűzfal beállítások mellett miért ne lehetne elérhető akár a
22-es porton is az ssh?!
tiltani kell a jelszóval történő belépést
ha adott időn belül (pl. 10-30mp) ugyanazon IP címről pl 3-nál több
belépési kísérlet jön, akkor pl egy órára kitiltva.
ha csak Magyarországról lép be, akkor a nem .hu-s domaineket tiltani
de extra védelemként akár port knocking-ot is be lehet állítani

Veres Sándor
_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz