@Urukhayy

Как защититься от SSH атак?

Установил fail2ban, не очень помогает, все равно VPS атакуют. Порт тоже менял.
  • Вопрос задан
  • 2664 просмотра
Пригласить эксперта
Ответы на вопрос 5
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
А что вы собственно подразумеваете под защитой?
Вам нужно чтобы атаки полностью прекратились? Если так, то единственный способ - отключить доступ по SSH.

Если же вам нужно чтобы атаки не увенчались успехом, то собственно чем плох fail2ban ?
Ответ написан
zmeyjr
@zmeyjr
Дисклеймер в профиле.
Главное: Вход _только_ по ключам.
Потом уже можно fail2ban, ограничить доступ по определенным IP, сменить порт.
Ну и это всегда так, если ssh или, например, asterisk висит наружу, сразу набегут боты.
Ответ написан
Комментировать
@n1mda
а если разрешить доступ только с 1-3 своих адресов? или использовать port-knoking?
Ответ написан
Комментировать
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
port-knoking + IP страны
Ответ написан
Комментировать
@MechanID
Админ хостинг провайдера
надежный пароль(20+символов) + fail2ban или csf должно быть достаточно
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы