Απλή αμυχή για να προστατεύσει SSH από τις προσπάθειες χάραξης ωμής βίας
Όλοι οι κεντρικοί υπολογιστές SSH στο διαδίκτυο στοχεύουν βαριά για το ράγισμα ωμής βίας των κωδικών πρόσβασης. Οι εύκολοι κωδικοί πρόσβασης μπορούν και είναι συχνά ραγισμένοι για να κερδίσουν το ολικό έλεγχο πέρα από τη μηχανή. Εδώ είναι μια απλή αμυχή για να ανατρέψει των περισσότερων από τέτοιες προσπάθειες χάραξης.
Αλλάξτε το λιμένα προεπιλογής του ssh σε έναν μεταβλητό λιμένα μεγαλύτερο από 1024. Τα περισσότερα χειρόγραφα χάραξης στοχεύουν στο λιμένα 22, που είναι ο λιμένας προεπιλογής ssh, για τις επιθέσεις ωμής βίας.
Το ανοικτό αρχείο /etc/ssh/sshd_config και προσθέτει/αλλάζει τη γραμμή λιμένων ως εξής:
Λιμένας 1234
Αντικαταστήστε 1234 με έναν μοναδικό αριθμό μεγαλύτερο από 1024. Ο κεντρικός υπολογιστής μου υποβλήθηκε σε χιλιάδες προσπάθειες χάραξης καθημερινά. Μετά από τις αλλαγές έχει μειωθεί σχεδόν σε μηδέν. Μερικές φορές μια απλή λύση είναι όλη που παίρνει για να λύσει το σύνθετο πρόβλημά σας.
_ Filed κατώτερος Fedora 7, Fedora πυρήνας 6, τίτλος είδηση, πώς, Linux, λογισμικό ανοιχτού κώδικα, τεχνολογία σημείωση, Ιστός, Ιστός φιλοξενώ, Ιστός υπηρεσία |
|
RSS 2.0 |
Trackback αυτό το άρθρο |
Ηλεκτρονικό ταχυδρομείο αυτό το άρθρο
Μπορείτε επίσης να επιθυμήσετε να διαβάσετε |


Προσθέστε στις συμπάθειες Technorati

































29η Νοεμβρίου 2007 στις 1:40 μ.μ.