En ce qui me concerne :
* Changer port SSH, exemple 2222
* Désactiver login root
* Connexion SSH via certificat ou définir un seul et unique utilisateur autorisé à se connecter par mot de passe, exemple userssh, sans aucun droit sur le serveur pour ensuite devoir s'authentifier avec un poweruser.
* Appliquer systématiquement les maj de sécurité des services qui tournent.
En plus, j'applique une seconde règle fail2ban : si quelqu'un se fait bannir 3 fois en une semaine, je le bannis une année. <= peinard :)
[^] # Re: (en plus des règles habituelles de sécurité)
Posté par TeChn4K . En réponse au journal De l'exploitation des logs de fail2ban.... Évalué à 4.
En ce qui me concerne :
* Changer port SSH, exemple 2222
* Désactiver login root
* Connexion SSH via certificat ou définir un seul et unique utilisateur autorisé à se connecter par mot de passe, exemple userssh, sans aucun droit sur le serveur pour ensuite devoir s'authentifier avec un poweruser.
* Appliquer systématiquement les maj de sécurité des services qui tournent.
En plus, j'applique une seconde règle fail2ban : si quelqu'un se fait bannir 3 fois en une semaine, je le bannis une année. <= peinard :)