dariay
@dariay

Как защитить VPS от брута?

Здравствуйте. Есть VPS, под ubuntu, на нём выполняются некоторые программы подключаясь к двум адресам в инете. Как закрыть вход на сервер так чтобы не было возможности войти на сервер, даже у меня?
  • Вопрос задан
  • 365 просмотров
Решения вопроса 1
Host-Eiweb
@Host-Eiweb
Хостинг VPS серверов в Европе и США
Как закрыть вход на сервер так чтобы не было возможности войти на сервер, даже у меня?

vi /etc/ssh/sshd_config
найти строку и привести в соответствие:
PermitRootLogin no

Или создать нового пользователя с правами root
# useradd -ou 0 -g 0 john
# passwd john

Далее изменить оболочку root
vi /etc/passwd
изменить
root:x:0:0:root:/root:/bin/bash
на
root:x:0:0:root:/root:/sbin/nologin
И конечно установить fail2ban
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
@entermix
Fail2ban?
Ответ написан
Комментировать
dimonchik2013
@dimonchik2013
non progredi est regredi
@Psq
Информационная безопасность. Пентест.
fail2ban - избавит от брута (перебора паролей).
Отключение сервисов, iptables - если нужно полностью изолировать все соединения.
Уменьшить возможное влияние - перестать использовать рут и запретить его подключение по SSH (как минимум).
Ответ написан
Комментировать
Можно просто поменять порт. У меня на серверах так и сделано. Попыток перебора нет 100%. Сделаю на вашем сервере https://kwork.ru/server-administration/192357/zash...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы