Je pense que ton firewall est déjà bien sécurisé, mais que ça pourrait aider pour réduire la charge CPU:
- Utiliser un port autre que 22: ça devrait réduire les attaques simples
- Désactiver la connexion par mot de passe
- Ouvrir le port SSH que lorsque c'est nécessaire? Ça devait pouvoir se faire depuis une interface web.
[^] # Re: Se concentrer sur l'essentiel
Posté par ted (site web personnel) . En réponse au message UFW : bannir certains pays. Évalué à 4.
Je pense que ton firewall est déjà bien sécurisé, mais que ça pourrait aider pour réduire la charge CPU:
- Utiliser un port autre que 22: ça devrait réduire les attaques simples
- Désactiver la connexion par mot de passe
- Ouvrir le port SSH que lorsque c'est nécessaire? Ça devait pouvoir se faire depuis une interface web.
Un LUG en Lorraine : https://enunclic-cappel.fr