• [^] # Re: (en plus des règles habituelles de sécurité)

    Posté par . En réponse au journal De l'exploitation des logs de fail2ban.... Évalué à 4.

    En ce qui me concerne :
    * Changer port SSH, exemple 2222
    * Désactiver login root
    * Connexion SSH via certificat ou définir un seul et unique utilisateur autorisé à se connecter par mot de passe, exemple userssh, sans aucun droit sur le serveur pour ensuite devoir s'authentifier avec un poweruser.
    * Appliquer systématiquement les maj de sécurité des services qui tournent.

    En plus, j'applique une seconde règle fail2ban : si quelqu'un se fait bannir 3 fois en une semaine, je le bannis une année. <= peinard :)