alors que c'est une configuration qui se test très bien de l’extérieur.
Mais c'est assez peu répandu pour que ça en vaille la peine sur les attaques généralistes
Tu es l'objet d'attaques automatisées ? Qu'est-ce que ça coute à un attaquant de prendre en compte ta configuration de fail2ban ?
Beaucoup d'IP différentes. Visiblement, suffisamment pour que je n'en vaille pas la peine.
Mais c'est bien moins efficace que simplement une configuration correcte de ton ssh et ça tombe bien ssh est plus simple à configurer que fail2ban
SSH n'est qu'un des services derrière fail2ban (limite, le honeypot, vu que toutes les attaques généralistes commencent par SSH avant de faire du web ou du mail).
(et si tu reste sur les configurations par défaut des 2 c'est aussi sécurisé).
Si je reste sur la configuration par défaut des deux, les mots de passe sont autorisés pour SSH, avec failb
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Cybersécurité ou marketing ?
Posté par claudex . En réponse à la dépêche Sortie de CrowdSec 1.1.x : quelles sont les nouveautés ?. Évalué à 4. Dernière modification le 25 août 2021 à 22:43.
Mais c'est assez peu répandu pour que ça en vaille la peine sur les attaques généralistes
Beaucoup d'IP différentes. Visiblement, suffisamment pour que je n'en vaille pas la peine.
SSH n'est qu'un des services derrière fail2ban (limite, le honeypot, vu que toutes les attaques généralistes commencent par SSH avant de faire du web ou du mail).
Si je reste sur la configuration par défaut des deux, les mots de passe sont autorisés pour SSH, avec failb
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche