Déjà, tu peux commencer par mettre un PermitRootLogin à no dans /etc/ssh/sshd_config.
Ensuite, tu peux utiliser un outil[1] qui drop les requêtes après trop d'essais faux. Voir aussi des discussions[2] pertinentes.
Pour finir, tu peut implémenter le port knocking[3] ou faire écouter le serveur ssh sur un port non standard ce qui rends les logs beaucoup moins sales...
# Plusieurs solutions
Posté par niol (site web personnel) . En réponse au message securité serveur. Évalué à 3.
Ensuite, tu peux utiliser un outil[1] qui drop les requêtes après trop d'essais faux. Voir aussi des discussions[2] pertinentes.
Pour finir, tu peut implémenter le port knocking[3] ou faire écouter le serveur ssh sur un port non standard ce qui rends les logs beaucoup moins sales...
[1] http://fail2ban.sourceforge.net/(...)
[2] http://www.debian-administration.org/articles/250(...)
http://www.debian-administration.org/articles/87(...)
[3] http://www.debian-administration.org/articles/268(...)