Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-10-2024, 16:11 door Anoniem

Tja SSH is ook zo iets fijns... ik heb ergens noodgedwongen een SSH server draaien omdat er een beheerder op moet kunnen inloggen die geen vast IP heeft. SSH staat ingesteld op "alleen public key logins", er draait fail2ban, maar toch duizenden password login pogingen per dag. Die uiteraard allemaal fout gaan. En omdat men niet vanaf 1 IP allerlei passwords probeert maar dat cyclisch via allerlei IPs doet komt fail2ban ook niet vaak in actie. Je zou willen dat er een config was waarin alle connects zonder public key gewoon silent geweigerd worden met doorlopen van zo weinig mogelijk code. Dan is het risico op vulnerabilities hopelijk minder.

Beschrijf je klacht (Optioneel):

captcha