• # SSHd

    Posté par . En réponse au message étrange historique root. Évalué à 3.

    Si ça n'a pas été fait, tu devrais désactiver l'accès à une machine par SSH en utilisant le compte root. Ça élimine déjà pas mal d'attaques par force brutale.

    Enfin, dans tes règles iptables, tu peux mettre un ban de X minutes si une personne se trompe plusieurs fois de mot de passe. J'ai remarqué que c'était assez efficace.

    Bon, c'est peut-être pas par SSH que tu t'es fait trouer mais ce sont deux petites conseils que je peux te donner si tu ne les connais pas déjà.