le serveur autorise l’authentification par mot de passe ;
un des comptes est protégé par un mot de passe faible ;
rien n’est fait pour limiter le nombre de tentatives de connexion.
Faire écouter sshd sur un autre port que le port 22 permet d’éviter de polluer les logs, mais ça n’apporte pas grand’chose en terme de sécurité.
J’ai pour ma part cessé d’utiliser un port non-standard lorsque je suis arrivé sur mon lieu de travail actuel, où le pare-feu ne laisse passer qu’une petite poignée de ports — dont le port 22, mais pas le port arbitraire que j’utilisais auparavant.
[^] # Re: niveau zero du hack
Posté par gouttegd . En réponse à la dépêche Son et lumière à l’hôtel. Évalué à 10.
Ce n’est un problème que si :
Faire écouter sshd sur un autre port que le port 22 permet d’éviter de polluer les logs, mais ça n’apporte pas grand’chose en terme de sécurité.
J’ai pour ma part cessé d’utiliser un port non-standard lorsque je suis arrivé sur mon lieu de travail actuel, où le pare-feu ne laisse passer qu’une petite poignée de ports — dont le port 22, mais pas le port arbitraire que j’utilisais auparavant.