From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 3 Jun 2005 19:14:03 +0400 From: Maxim Bodyansky To: community@altlinux.ru Subject: Re: [Comm] Re: root & SSHd Message-ID: <20050603151403.GA5460@maximbo.istranet.ru> Mail-Followup-To: community@altlinux.ru References: <115430500.20050602110707@amos.ru> <200506021016.15612.x@interfax.by> <962634834.20050602112405@amos.ru> <20050602153443.GA18519@basalt.office.altlinux.org> <20050603112403.GA3973@maximbo.istranet.ru> <20050603123932.GH29258@osdn.org.ua> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20050603123932.GH29258@osdn.org.ua> User-Agent: Mutt/1.4.2.1i X-Auth-User: maximbo, whoson: (null) X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 03 Jun 2005 15:13:41 -0000 Archived-At: List-Archive: List-Post: On Fri, Jun 03, 2005 at 03:39:32PM +0300 Michael Shigorin wrote: > On Fri, Jun 03, 2005 at 03:24:03PM +0400, Maxim Bodyansky wrote: > > > Помните, что подключение к сети сервера, у которого sshd запущен с > > > настройками "PermitRootLogin yes" и "PasswordAuthentication yes", > > А каким образом посторонний получит ключ от root'а? > > Зачем ключ, в моде тупой перебор. Достаточно погрепать логи > (наверное) любого сервера, постоявшего с :22 в мир. Эммм. Это же целую вечность займёт. Разве не так? > > Вообще, посоветуйте, пожалуйста, грамотные меры для > > обеспечения безопастного доступа по ssh. > > Я не Дима, но: завёл привычку ограничивать при возможности > доступ к :22 файрволом. При невозможности, а также в качестве > дополнительной меры -- применяется knock. (так... надо и его > в Sisyphus залить) А поднятие прослушиваемого порта на случайный не практикуется? Или это не кошерно? -- WBR, Maximbo JID: maximbo@jabber.ru