Зеркало Telegram-чата "Репка / Repka-Pi"

Статус
Закрыто для дальнейших ответов.
я просто про то, что без fail2ban тоже вполне можно жить, и довольно успешно

Автор сообщения в Telegram: maxp.dev


одно из...да... если речь про доступ к серверу для мониторинга, то достаточно. Как только начинаешь открывать порты для сторонних программ, веб сервера, для портов датчиков, всякие библиотеки для связи... на них отдельные правила...

Автор сообщения в Telegram: Д D

Ссылка на сообщение в Telegram
 
А что мешает использовать для phpmyadmin?

[phpmyadmin]
enabled = true
filter = phpmyadmin
port = https,http
action = iptables-multiport[name=phpmyadmin, port="http,https", protocol=tcp]
vesta[name=PHPMYADMIN]
logpath = /var/log/auth.log
findtime = 3600
maxretry = 3
bantime = 604800

Автор сообщения в Telegram: Sudarikov Ilya


от использования дефолнтых паролей подобное не поможет, а вот самому себе гемора на три попытки очень даже может создать

Автор сообщения в Telegram: maxp.dev

Ссылка на сообщение в Telegram
 
от использования дефолнтых паролей подобное не поможет, а вот самому себе гемора на три попытки очень даже может создать

Автор сообщения в Telegram: maxp.dev


Ну так там есть ограничение с ip

Автор сообщения в Telegram: Sudarikov Ilya

Ссылка на сообщение в Telegram
 
одно из...да... если речь про доступ к серверу для мониторинга, то достаточно. Как только начинаешь открывать порты для сторонних программ, веб сервера, для портов датчиков, всякие библиотеки для связи... на них отдельные правила...

Автор сообщения в Telegram: Д D


да, там надо внимательно смотреть.

Автор сообщения в Telegram: maxp.dev

Ссылка на сообщение в Telegram
 
да все поняли, безопасная безопасность - это отдельная ветка. Просто для новичков инфо, чтобы не рисковали на старте своими данными и делали минимальную обвязку, блокировку от ботов, сложные пароли.. это уже убережет на 90%. А дальше тонкости, которые постигнут в процессе.. когда чувствительность к пропаже данных станет существенной, сами они догадаются делать дампы, усложнять доступ и т д

Автор сообщения в Telegram: Д D

Ссылка на сообщение в Telegram
 
Еще раз что мешает использовать ключи вместо паролей?

Автор сообщения в Telegram: Sudarikov Ilya


как обычно порог знаний. Люди на входе пользуются тем как средство настроено по дефолту))

Автор сообщения в Telegram: Д D

Ссылка на сообщение в Telegram
 
есть относительно простое правило -
вообще не байндить ничего не на локалхост, кроме ssh на большом порту и nginx.
через nginx прокидывать поименно только те ендпоинты, которые хорошо понятны и сконфигурированы - все остальное, при желании, через ssh туннель.

дешево и сердито.

Автор сообщения в Telegram: maxp.dev

Ссылка на сообщение в Telegram
 
есть относительно простое правило -
вообще не байндить ничего не на локалхост, кроме ssh на большом порту и nginx.
через nginx прокидывать поименно только те ендпоинты, которые хорошо понятны и сконфигурированы - все остальное, при желании, через ssh туннель.

дешево и сердито.

Автор сообщения в Telegram: maxp.dev


Вот тут полностью согласен

Автор сообщения в Telegram: Sudarikov Ilya

Ссылка на сообщение в Telegram
 
Еще раз что мешает использовать ключи вместо паролей?

Автор сообщения в Telegram: Sudarikov Ilya


это само собой, там больше речь про то, что в логах дофига мусора, если ссш на 22 порту висит

Автор сообщения в Telegram: maxp.dev

Ссылка на сообщение в Telegram
 
это само собой, там больше речь про то, что в логах дофига мусора, если ссш на 22 порту висит

Автор сообщения в Telegram: maxp.dev


Ну да если анализировать лог то там много и на другие порты но не так как на 22

Автор сообщения в Telegram: Sudarikov Ilya

Ссылка на сообщение в Telegram
 
Статус
Закрыто для дальнейших ответов.