[devel] Путаница в терминологии и названиях в документации
Alexey V. Vissarionov
gremlin на altlinux.org
Пт Май 22 20:46:40 MSK 2020
On 2020-05-22 20:38:29 +0300, Anton Farygin wrote:
>> Да, и SSH на них хорошо бы на стандартных портах держать - это
>> никак не влияет на безопасность, но сильно снижает удобство,
>> ибо приходится что-то там писать в пользовательский конфиг.
> здесь соглашусь - боты уже научились долбиться в 222-й порт,
> как и в любой другой, на котором будет поднят ssh.
> Было бы конечно неплохо спрятать сигнатуру SSH-2.0-OpenSSH_7.9
> на порту ssh, т.к. она слишком много рассказывает о хосте.
Никакого смысла - все необходимое клиент (будь он /usr/bin/ssh -vv
или робот, без разницы) выясняет быстрее, чем за сотню миллисекунд.
Что действительно надо бы сделать, это закрыть "изкоробочные" дыры
в sshd_config
--
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net
Подробная информация о списке рассылки Devel