From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: community@altlinux.ru Subject: Re: [Comm] Re: root & SSHd References: <115430500.20050602110707@amos.ru> <200506021016.15612.x@interfax.by> <962634834.20050602112405@amos.ru> <20050602153443.GA18519@basalt.office.altlinux.org> <20050603112403.GA3973@maximbo.istranet.ru> <20050603123932.GH29258@osdn.org.ua> X-Request-PGP: x-hkp://random.sks.keyserver.penguin.de X-PGP-KeyID: 4A101D3B From: Maxim Tyurin Date: Fri, 03 Jun 2005 17:12:04 +0300 In-Reply-To: <20050603123932.GH29258@osdn.org.ua> (Michael Shigorin's message of "Fri, 3 Jun 2005 15:39:32 +0300") Message-ID: User-Agent: Gnus/5.1006 (Gnus v5.10.6) Emacs/21.3 (gnu/linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 03 Jun 2005 14:12:06 -0000 Archived-At: List-Archive: List-Post: Michael Shigorin writes: > On Fri, Jun 03, 2005 at 03:24:03PM +0400, Maxim Bodyansky wrote: >> > Помните, что подключение к сети сервера, у которого sshd запущен с >> > настройками "PermitRootLogin yes" и "PasswordAuthentication yes", >> А каким образом посторонний получит ключ от root'а? > > Зачем ключ, в моде тупой перебор. Достаточно погрепать логи > (наверное) любого сервера, постоявшего с :22 в мир. > >> Вообще, посоветуйте, пожалуйста, грамотные меры для >> обеспечения безопастного доступа по ssh. > > Я не Дима, но: завёл привычку ограничивать при возможности > доступ к :22 файрволом. При невозможности, а также в качестве > дополнительной меры -- применяется knock. (так... надо и его > в Sisyphus залить) Для этого надо еще точно знать с какого ip ты будешь заходить. Но вообще root login желательно запретить. И вообще давать ssh только по ключу (dsa 2048 тупо перебирать можно до пенсии). -- With Best Regards, Maxim Tyurin aka Bungarus JID: MrKooll@jabber.pibhe.com