Une bonne maniere de lancer sshd seulement lorsque c'est nécessaire est d'utiliser (par exemple) un port knocker ( http://www.iv2-technologies.com/~rbidou/(...) ).
Tu actives le serveur sur ta machine distante et tu lui indiques quelle devra etre la "sequence de démarrage" du service que tu souhaites lancer (par exemple, 3 paquets TCP venant d'une IP particuliere et avec des numeros de séquence particuliers..). Et pour ne pas te prendre la tete, il y a un client qui te permet de générer au poil ces paquets.
Ca peut te permettre de ne lancer sshd que lorsque c'est nécessaire.
Cependant si tu souhaites éviter toutes ses "attaques", tu peux deja faire en sorte de n'accepter que les connexions par clé publique... Et la je peux te dire que tu vas dégager beaucoup de monde.
[^] # Re: Lancer tout le temps ssh ?
Posté par TuxPierre . En réponse au journal Mais quels sont ces polonais qui ssh sur vos têtes ?. Évalué à 3.
Tu actives le serveur sur ta machine distante et tu lui indiques quelle devra etre la "sequence de démarrage" du service que tu souhaites lancer (par exemple, 3 paquets TCP venant d'une IP particuliere et avec des numeros de séquence particuliers..). Et pour ne pas te prendre la tete, il y a un client qui te permet de générer au poil ces paquets.
Ca peut te permettre de ne lancer sshd que lorsque c'est nécessaire.
Cependant si tu souhaites éviter toutes ses "attaques", tu peux deja faire en sorte de n'accepter que les connexions par clé publique... Et la je peux te dire que tu vas dégager beaucoup de monde.