Je confirme que changer de port écrème beaucoup.
Mes ssh ne sont jamais sur le port 22. En fait je mets un ssh bidon sur le port 22 avec un fail2ban réglé à une tentative. Je fais cela depuis 4 ans je crois. Depuis je n'ai pas le souvenir d'avoir vu une seule tentative de connexion sur le "vrai" port ssh.
Donc ça écrème bien.
C'est plus délicat pour un service accessible à tous. Le ssh bricolé ne pose pas de problème aux admins, mais lorsqu'il s'agit d'indiquer aux utilisateurs de se connecter sur le webmail en port trucmuche, pas pareil. Ca limite les robots qui tapent à l'aveugle, mais ça emmerde les utilisateurs légitimes, et le service d'assistance téléphonique :-)
[^] # Re: Temporiser le temps entre 2 essais ?
Posté par Kerro . En réponse au journal La solidité des mots de passe. Évalué à 3.
Je confirme que changer de port écrème beaucoup.
Mes ssh ne sont jamais sur le port 22. En fait je mets un ssh bidon sur le port 22 avec un fail2ban réglé à une tentative. Je fais cela depuis 4 ans je crois. Depuis je n'ai pas le souvenir d'avoir vu une seule tentative de connexion sur le "vrai" port ssh.
Donc ça écrème bien.
C'est plus délicat pour un service accessible à tous. Le ssh bricolé ne pose pas de problème aux admins, mais lorsqu'il s'agit d'indiquer aux utilisateurs de se connecter sur le webmail en port trucmuche, pas pareil. Ca limite les robots qui tapent à l'aveugle, mais ça emmerde les utilisateurs légitimes, et le service d'assistance téléphonique :-)