Похожие чаты

Hii! How do you handle ssh on production servers? We have

gone through the standard hardening steps(disable root/password login, listen on some other port, firewall configuration etc) but I am wondering if there is more I can do.

One idea I have is to make all the production servers part of the work VPN and have sshd listen only on the work VPN interface. work VPN is implemented using wireguard so extending it to production servers and keeping everything updated will be bit of a pain so I don't know if this is a good idea..

3 ответов

16 просмотров

This is already some good standard to be honest. You could provide the server with a fake SSH access on port 22, so people/bots that attempt would not care to explore further ports. And luckily nmap only reports common ports functions. If you run ssh on e.g. port 80, nmap will report it as "web/HTTP" stuff

for the legacy systems we use a bastion server that's only accessible via VPN

There is also https://en.wikipedia.org/wiki/Port_knocking, so you can hide the ssh port (even on a non-standard port)

Похожие вопросы

Обсуждают сегодня

Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
How are we going bro about the Raids ??
🅿️abby_FX
13
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
10
Keep saying it, it’s Trump or WW3. Iran will be emboldened if Harris wins by cheating. Israel will have to take the initiative against Iran. How has BTC faired everytime the...
Adz | Ferrum Network Product & Service Consultant @ Ferrum Network
1
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Коллеги, добрый вечер. Создаю коллекцию от TFPGMap, ключ - перечисление, значение - целое. Нужно отсортировать коллекцию по значению. Как это можно сделать?
Kirill Filippenok
11
Карта сайта