Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-10-2024, 14:10 door Anoniem

Door Anoniem: Tja SSH is ook zo iets fijns... ik heb ergens noodgedwongen een SSH server draaien omdat er een beheerder op moet kunnen inloggen die geen vast IP heeft. SSH staat ingesteld op "alleen public key logins", er draait fail2ban, maar toch duizenden password login pogingen per dag. Die uiteraard allemaal fout gaan. En omdat men niet vanaf 1 IP allerlei passwords probeert maar dat cyclisch via allerlei IPs doet komt fail2ban ook niet vaak in actie. Ik ben privé om die reden ooit van fail2ban afgestapt en ben fwknop gaan gebruiken: een port knocking-oplossing die versleuteld en non-replayable is¹. Het is alweer heel wat jaren en twee verhuizingen geleden dat ik dat een aantal jaar lang gebruikte, en dat werkte feilloos. Of dat lekker schaalt naar veel mensen die via SSH werken daar zet ik mijn vraagtekens bij, afgaande op wat ik me vagelijk herinner over de configuratie, maar met één beheerder die zo toegang moet krijgen, of enkele, moet dat geen probleem zijn. Sshd simpelweg op een hoog ...

Beschrijf je klacht (Optioneel):

captcha