:-) pour moi c'est facile: depuis n'importe quelle connexion ADSL de France, depuis n'importe quelle connexion 3G de France, depuis n'importe quelle connexion WiFi de France. Pour l'instant uniquement depuis la France.
Quelles mesures de protection prenez vous ?
Pour moi:
- port 22 avec un démon ssh_bidon qui refuse toutes les connexions
- port xxx avec le vrai ssh
- fail2ban après 2 tentatives, banissement sur tous les ports pendant 24 heures
- root ne peut pas se connecter directement en ssh
Il faudrait que j'ajoute:
- portknockd ou fwknop
- des clefs, mais je dois me connecter depuis beaucoup d'endroits différents et pas toujours avec une machine qui m'appartient. Dans ce cas il me faudrait probablement un mot de passe qui change à chaque connexion. Ca fonctionne bien mais je ne l'ai pas industrialisé chez nous.
[^] # Re: Pas facile de ce prononcer...
Posté par Kerro . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 3.
Quelles mesures de protection prenez vous ?
Pour moi:
- port 22 avec un démon ssh_bidon qui refuse toutes les connexions
- port xxx avec le vrai ssh
- fail2ban après 2 tentatives, banissement sur tous les ports pendant 24 heures
- root ne peut pas se connecter directement en ssh
Il faudrait que j'ajoute:
- portknockd ou fwknop
- des clefs, mais je dois me connecter depuis beaucoup d'endroits différents et pas toujours avec une machine qui m'appartient. Dans ce cas il me faudrait probablement un mot de passe qui change à chaque connexion. Ca fonctionne bien mais je ne l'ai pas industrialisé chez nous.