C'est la stratégie que je voudrais mettre en place, mais bien plus agressive puisqu'au premier paquet que tu envoie sur le port 22 sans être autorisé t'es grillé sur tout le serveur.
C'est bien quand tu as la liste des IP qui vont pouvoir se connecter, ce n'est pas toujours le cas, entre mon adresse qui change sur mon adsl et mon adresse qui change en 4g ou un autre endroit où je pourrais me connecter, ça fait pas mal de possiblité.
J'ai beaucoup plus confiance en mon serveur ssh qu'en ce que fera fail2ban. Pour casser l'une de mes clef privée, il faut en vouloir.
Oui, mais fail2ban n'est pas là que pour ssh. Et ça m'est déjà arrivé de devoir laisser l'autorisation par mot de passe pour certains comptes car certaines appli (genre pour du sftp) ne permettait pas l'utilisation de clef (bon, c'est vrai que ça date).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Fail2ban
Posté par claudex . En réponse au journal fail2ban : mutualiser ma blacklist entre mes serveurs. Évalué à 5.
C'est bien quand tu as la liste des IP qui vont pouvoir se connecter, ce n'est pas toujours le cas, entre mon adresse qui change sur mon adsl et mon adresse qui change en 4g ou un autre endroit où je pourrais me connecter, ça fait pas mal de possiblité.
Oui, mais fail2ban n'est pas là que pour ssh. Et ça m'est déjà arrivé de devoir laisser l'autorisation par mot de passe pour certains comptes car certaines appli (genre pour du sftp) ne permettait pas l'utilisation de clef (bon, c'est vrai que ça date).
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche