[Comm] Заражение червем pscan2 (Delles) ALTLinux Master - методы лечения и зашиты

Вадим Илларионов =?iso-8859-1?q?master_=CE=C1_nstel=2Eru?=
Сб Авг 16 12:52:29 MSD 2008


Denis Kirienko wrote:

> SSH-сервер поднят? Слабый пароль на SSH - самый распространенный метод
> взлома.

Если "ага":
1. Перевести SSH-сервер исключительно на вход по ключу.
2. Сгенерить ключи ТОЛЬКО тем, кому необходимо входить извне.
   Остальных - в расход по законам военного Тьюринга.
3. Ответственность за сохранность приват-ключей
   развесить на "приват-доцентов".
4. Заодно прикроетесь от брутфорса без всяких там "ссх-гардов от дебиана".
5. Но portsentry таки поспособствует дополнительной защите
   в контексте пункта № 4.
_________________________________
С уважением,
Вадим Илларионов
системный администратор
ООО "Новые Системы Телеком"
UIN: 7899517
JID: master at usib dot irkps dot ru
Телефоны:
- рабочий    +7 495 6414045+5885
- мобильный  +7 916 3889337




Подробная информация о списке рассылки community