• [^] # Re: Pourquoi donner le source ?

    Posté par (Mastodon) . En réponse au journal Ça faisait longtemps: Local Root Exploit dans linux !. Évalué à 1.

    Tu peux faire le test, si tu as une machine sur internet, ou sur laquelle tu transfère le port 22, tu logges les tentatives de connexion sur le port ssh, et tu vois que tu te prends des vagues d'attaques régulières, de parfois plusieurs heures, et plusieurs fois dans la journée, des tentatives de login/mot de passe, des trucs bizarres...

    Change de port ensuite, et tout disparaît.

    Tu gagnes donc énormément en tranquillité, mais uniquement contre les attaques aléatoires, et pas vraiment en sécurité contre ce qui est dirigé contre toi directement.


    Ce que tu gagnes, c'est surtout d'avoir moins de log à parser en cas d'attaque plus sérieuse.

    bon sinon avec pf on peut toujours s'amuser avec des :

    table persist
    block quick from
    pass quick proto { tcp, udp } from any to any port ssh \
    flags S/SA keep state \
    (max-src-conn 10, max-src-conn-rate 5/2, \
    overload flush global)

    et le calme revient :)