Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam, ostatnio w logach ssh serwera pojawiło się dużo nieudanych logowań z adresu 114.255.78.179. Czy to może być jakieś malware na moim komputerze?
Offline
Zabezpiecz serwer ssh np. za pomocą fail2ban + zmiana portu ssh itd.
Offline
Dzięki za pomoc. Jeżeli serwer ma jeszcze przypisany adres IPV6 to fail2ban też to obsługuje?
Offline
Najczęściej zmiana portu na 5 cyfrowy już wystarcza. Zmień port, zobacz co się będzie działo.
Ewentualnie zablokuj host na firewallu
Offline
t_dk napisał(-a):
Dzięki za pomoc. Jeżeli serwer ma jeszcze przypisany adres IPV6 to fail2ban też to obsługuje?
tak
Offline
Można jeszcze dorzucić "port knocking". Zawsze to dodatkowe zabezpieczenie oprócz fail2ban i niestandardowego portu.
Offline
Po to są klucze SSH by nie zajmować się takimi zabawkami jak fail2ban i innymi tego typu wynalazkami.
Offline
Szczególnie to przydatne jak się musisz pilnie zalogować z lapka taty, bo jesteś 600km od swojego kompa...
Offline
Ja wtedy wyciągam telefon, odpalam SSH i się normalnie loguję ;)
Offline
> ssh na telefonie
> normalnie
> na telefonie
xD z gównianym touchscreenem i wirtualną klawiaturą która zabiera 40% powierzchni ekranu. Toć pisanie bez słownika, autokorekty, dopełniania i innych magii na głupim messengerze może przyprawić o raka z przerzutami, co dopiero jakby genialny słownik miał mi dopełnić rm do rm -rf :D
Że o bezpieczeństwie Twojego klucza w pierwszym najbardziej dziurawym OSie po Windowsie nie wspomnę xD
Offline