Je suis peut-être un admin un poil parano, mais de l’authentification SSH par mot de passe (autrement que sur un réseau local sûr) ça me fait froid dans le dos rien que d’y penser.
Alors tu m'inquiètes, c'est ce que je fais depuis toujours :)
Bon, à ma décharge, voici mes "mitigation" :
- pas de connexion root
- seul mon compte perso est accessible (login original donc)
- fail2ban activé
Donc niveau script merdiques, je suis tranquille, et brute force, ça va être compliqué. Après, je suis particulièrement peu parano j'avoue...
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: Mes serveurs n'intéressent personnes
Posté par gUI (Mastodon) . En réponse au journal Statistiques de tentatives de connexion SSH par des bots. Évalué à 3.
Alors tu m'inquiètes, c'est ce que je fais depuis toujours :)
Bon, à ma décharge, voici mes "mitigation" :
- pas de connexion root
- seul mon compte perso est accessible (login original donc)
- fail2ban activé
Donc niveau script merdiques, je suis tranquille, et brute force, ça va être compliqué. Après, je suis particulièrement peu parano j'avoue...
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.