• [^] # Re: pourquoi 2?

    Posté par . En réponse au journal J'ai plein d'amis ... et je ne le savais pas ;o). Évalué à 2.

    Pour les 2 machines je suis oki avec toi , c'était pas nécessaire pour le test.
    A la base, le montage était prévu pour autre chose que cette expérience ;o)
    Le but est de tester un principe de sécurisation.

    en fait sur gw, j'ai un serveur ssh qui écoute seulement coté LAN, et je ne veux pas que ce serveur ssh soit accessible par le NET. D'ou la seconde machine.
    Pour accéder à gw par le net, on est déjà redirigé vers la seconde machine (user / mot de passe) puis on peut depuis la console se connecter en ssh sur gw (autre mot de passe).

    A partir du moment ou les mots de passe sont différents, on ajoute un niveau de sécurité.
    La machine 2 est seulement destinées à recevoir les cnx ssh du net et n'offre rien d'autres.

    Cependant, sur une journée, c'est pas un accès ssh qui a été le plus recherché. Bon, une journée c'est court, alors je ne vais pas conclure qu'il ne faut pas protéger ssh plus que ça !! ;o)
    Mais comme les ports scannés ne sont pas si nombreux que ça… simplement changer le port d'écoute de ssh doit limiter le nombre de tentative de cnx.