Je hebt een klacht over de onderstaande posting:
Door Anoniem: met ipset de netwerk subnetten van provider van ITer whitelisten voor ssh. je kunt ook alleen NL toelaten: http://www.ipdeny.com Ja leuk al die ideeen (ook van andere reageerder) maar in een zakelijke omgeving met meerdere partijen kun je zo iets moeilijk goed krijgen. Ik kan niet bij de websitebeheerder aankomen met "ja ik kan het wel openzetten voor Ziggo IP's maar als je even snel iets op je telefoon moet doen evt in het buitenland dan moet je me eerst even bellen". Op mijn eigen systemen heb ik uiteraard WEL dat soort maatregelen in gebruik. Waar ik naar vroeg (of hintte) was een SSH met een kleiner aanvalsoppervlak. Dus een waar password logins niet alleen in de config uit staan, maar die dat gewoon niet KAN. En connecties die niet met pubkey werken zo snel mogelijk disconnect, en dus bijvoorbeeld ook niet kijkt of de geprobeerde user bestaat op het systeem (doet sshd nu wel). Want dat is allemaal weer uitgevoerde code waar bugs in zouden kunnen zitten!
Beschrijf je klacht (Optioneel):