[devel] Путаница в терминологии и названиях в документации

Alexey V. Vissarionov gremlin на altlinux.org
Пт Май 22 20:46:40 MSK 2020


On 2020-05-22 20:38:29 +0300, Anton Farygin wrote:

 >> Да, и SSH на них хорошо бы на стандартных портах держать - это
 >> никак не влияет на безопасность, но сильно снижает удобство,
 >> ибо приходится что-то там писать в пользовательский конфиг.
 > здесь соглашусь - боты уже научились долбиться в 222-й порт,
 > как и в любой другой, на котором будет поднят ssh.
 > Было бы конечно неплохо спрятать сигнатуру SSH-2.0-OpenSSH_7.9
 > на порту ssh, т.к. она слишком много рассказывает о хосте.

Никакого смысла - все необходимое клиент (будь он /usr/bin/ssh -vv
или робот, без разницы) выясняет быстрее, чем за сотню миллисекунд.

Что действительно надо бы сделать, это закрыть "изкоробочные" дыры
в sshd_config


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


Подробная информация о списке рассылки Devel