Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.665
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Έχω τον υπολογιστή Α που τρέχει SSH server σε πόρτα που δεν είναι η 22. Δεν μπορώ να συνδεθώ εκεί από τον υπολογιστή Β, γιατί κόβει τις εξερχόμενες μη κοινές πόρτες. Μπορώ να λύσω το πρόβλημα με το να αλλάξω τις ρυθμίσεις στον Α και να ανοίξω την 22, αλλάζει κάτι στην ήδη υπάρχουσα ασφάλεια; Διαφοτερικά, και προτιμότερο, μπορώ να κάνω κάτι με τον υπολογιστή Β όπου είμαι ένας απλός χρήστης;

  2. #2
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.143
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Λύσεις υπάρχουν αρκετές, το θέμα είναι να κρίνεις ποια ταιριάζει περισσότερο στις ανάγκες σου. Η μη κοινή θύρα προσφέρει κάποιο μικρό επίπεδο προστασίας. Δεδομένου ότι πλέον μπορεί κάποιος να κάνει scan όλο το internet σε ώρες, θα θεωρούσα πιο σημαντικό είτε fail2ban ή κάτι αντίστοιχο και σοβαρά password policies/key auth. Σε αυτή την περίπτωση, δε θεωρώ ότι θα κάνει μεγάλη διαφορά η αλλαγή του port. Από την άλλη, αν μπορείς να μην έχεις καν SSH ανοιχτό στο internet και μπορείς να παίξεις με VPN ή κάτι αντίστοιχο, ακόμα καλύτερα.
    In theory, practice is the same as theory.
    In practice, it isn't.

  3. #3
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.665
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από SfH Εμφάνιση μηνυμάτων
    Λύσεις υπάρχουν αρκετές, το θέμα είναι να κρίνεις ποια ταιριάζει περισσότερο στις ανάγκες σου. Η μη κοινή θύρα προσφέρει κάποιο μικρό επίπεδο προστασίας. Δεδομένου ότι πλέον μπορεί κάποιος να κάνει scan όλο το internet σε ώρες, θα θεωρούσα πιο σημαντικό είτε fail2ban ή κάτι αντίστοιχο και σοβαρά password policies/key auth. Σε αυτή την περίπτωση, δε θεωρώ ότι θα κάνει μεγάλη διαφορά η αλλαγή του port. Από την άλλη, αν μπορείς να μην έχεις καν SSH ανοιχτό στο internet και μπορείς να παίξεις με VPN ή κάτι αντίστοιχο, ακόμα καλύτερα.
    Το VPN δεν μπορώ να το εφαρμόσω, γιατί ο υπολογιστής Β δεν μπορεί να τρέξει VPN client. Σοβαρά password κλπ υπάρχουν (ο υπολογιστής έχει μόνο ένα χρήστη, εμένα!). Fail2ban, δεν το έχω δουλέψει ποτέ, είναι απλό;

  4. #4
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.789
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Η αλλαγη πορτας ειναι αστειο security. Ενα γενικο port scan θα την βρει.
    Βαλε auth μονο με certificates και αστους να δοκιμάζουν
    Το fail2ban για ssh ειναι έτοιμο, κονσερβα. Το βαζεις και παίζει.
    το config του ειναι straight forward.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας