ВходНаше всё Теги codebook 无线电组件 Поиск Опросы Закон Четверг
18 июля
1364931 Топик полностью
Eddy_Em (24.10.2023 19:19, просмотров: 149) ответил RED_DRAGON на Не совсем моя тема, потому спрошу коллективного разума: дебиан сервак с публичным IP: закрыт ход рутом по ssh, фэил2бан вкрячен, порты открыты только нужные (хотя пока и дефолтные), анонимусы по всем сервисам запрещены. Исходя их практического опыта нужно ли чтото еще усилять и углублять? (пытаются ломится китайские и РФ товарищи судя по логу)
Можно еще классику - пользователя root лишить прав и оболочкой ему /sbin/nologin сделать, а рута обозвать как-нибудь типа foolmike… 

Ну и, конечно, ssh исключительно по ключам, да еще и можно все ненужные порты позакрывать.

eddy-em.livejournal.com github.com/eddyem