Hirdetés

Új hozzászólás Aktív témák

  • #68216320

    törölt tag

    Jelenleg a következő módon használom SSH-val az eszközeimet:

    - private/public key auth engedélyezve
    - password auth letiltva
    - root login letiltva (bár nem túl érdekes, mivel van user sudo)
    - port szám a felső tartományban használva
    - private key passhrase (RSA-2048)
    - private key fájlrendszeren tárolva (.ssh/id_rsa) 0700/0600 joggal
    - fájrendszer encrypted (bár ez csak offline számít valamit)
    - PAM letiltva
    - Fail2Ban (bantime = 1440m, findtime = 30m, maxretry = 3)

    Ez alapvetően rendben lehet SSH eléréshez vagy valamit nagyon elrontottam?
    Jelszókezelő programot nem használnék, de ezen kívül van valami amit tehetek az SSH biztonságért?

Új hozzászólás Aktív témák