[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: bruteforce ssh su strana porta



> On Fri, December 17, 2010 11:59 am, Liga wrote:
>> il mio auth.log riporta un log di questo tipo
>> invalid user root from 71.39.124.94 port 4693 ssh2
>> il mio ssh non ascolta su quella porta

c'entra poco, ma magari può aiutare
in /etc/ssh/sshd_config è bene settare la direttiva PermitRootLogin no
in modo che l'attaccante non possa cercare di fare brute force
sull'utente root. certo, potrà sempre farlo su un altro qualsiasi
utente, ma dovrà perlomeno conoscere il suo nome sul sistema


luca

-- 
Chiave pubblica http://luca.costantino.googlepages.com/luca.costantino.asc

Prima di tutto vennero a prendere gli zingari e fui contento, perché
rubacchiavano.
Poi vennero a prendere gli ebrei e stetti zitto, perché mi stavano antipatici.
Poi vennero a prendere gli omosessuali, e fui sollevato, perché mi
erano fastidiosi.
Poi vennero a prendere i comunisti, e io non dissi niente, perché non
ero comunista.
Un giorno vennero a prendere me, e non c’era rimasto nessuno a protestare.
(Martin Niemöller)


Reply to: