Re: [CBLX] OpenSSH ou comment se logger sans mot de passe entre machines

[ Thread Index | Date Index | More lists.tuxfamily.org/carrefourblinux Archives ]


Le 23/01/2021 à 21:15, Aldo écrivait :
Il est aussi conseilél d'ajouter fail2ban à votre système, afin de refroidir
les têtes-brûlées qui s'en prennent à nos/vos ordis dans un but pas trop
bienveillant!

Les réseau de robots (botnets) alimentés par des millions de machines compromises par des vers et contrôlés par des groupes mafieux financés par des états voyous.

Fail2ban est très bien, mais c’est encore mieux si en plus on déplace le port ssh vers n'importe quel autre port supérieur à 1024.

Pour être encore plus précautionneux, tu peux aussi restreindre l'accès à ce port depuis des IP ou plages d'IP spécifiques, utiliser le frapper à la porte (port knocking); qui consiste à envoyer des pings TCP à des ports déterminés, selon une séquence et un rythme secret avant que le port SSH soit ouvert à l'IP qui an envoyé la bonne séquence de ping.

Et en mode totalement parano, tu peux envoyer une demande de confirmation par mail ou autre support pour ouvrir l’accès à l’IP qui vient de frapper la séquence d’accès.

--
Léa Gris


--
  CBLX - CarrefourBLinuX MailingListe
  Pour obtenir de l'aide, envoyez le sujet  help  à:
  carrefourblinux-request@xxxxxxxxxxxxxxxxxxx
  Archives:
  http://listengine.tuxfamily.org/lists.tuxfamily.org/carrefourblinux
  ou
  http://www.mail-archive.com/carrefourblinux@xxxxxxxxxxxxxxxxxxx/


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/