Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-10-2024, 13:21 door Anoniem

Door Anoniem: Tja SSH is ook zo iets fijns... ik heb ergens noodgedwongen een SSH server draaien omdat er een beheerder op moet kunnen inloggen die geen vast IP heeft. SSH staat ingesteld op "alleen public key logins", er draait fail2ban, maar toch duizenden password login pogingen per dag. Die uiteraard allemaal fout gaan. En omdat men niet vanaf 1 IP allerlei passwords probeert maar dat cyclisch via allerlei IPs doet komt fail2ban ook niet vaak in actie. Je zou willen dat er een config was waarin alle connects zonder public key gewoon silent geweigerd worden met doorlopen van zo weinig mogelijk code. Dan is het risico op vulnerabilities hopelijk minder. Waarom zou je het voor de hele wereld openzetten? Ook op basis van IP openzetten is weer een drempel plus fail2ban gebruiken en wachtwoorden en root toegang niet toestaan. Blijft over een crtical cve inderdaad maar dat moet je inderdaad goed monitoren om direct te kunnen handelen. Gelukkig is SSH geen RDP. Volgens Redhat is er in 2018 voor het laatst ...

Beschrijf je klacht (Optioneel):

captcha