Új hozzászólás Aktív témák

  • SztiviVander

    őstag

    válasz suste #10690 üzenetére

    a 2222-nek kb annyira semmi értelme nincs hogy csak na. hamis biztonságérzet semmi több. ha te ismered akkor majd pont az nem ismeri az alternatív portokat aki fel akarja törni? :) át kell állítani 33-ra vagy 34765-ra vagy bármi tök egyedire, na ott kb 95% hogy nem fogják keresni. teljes 1-65535 -ig tartományt nem nagyon szkennelnek végig, de 22/2222 , 21/2121 , 80/88/8000/8080 portokat minden hülye és minden hülyéknek készült szkenner ismeri. a brute force védelem pedig igen, csak jól leterheli a routert. a denyhost meg egyszerűen a próbálkozó IP-t nem is engedi kapcsolódni a portra és onnantól nincs terhelés, nem kínlódik az sshd. 443-on a luci csak annyira van biztonságban amennyire az SSL miatt tud. azt mondjuk ti tudjátok hogy SSL vagy TLS -e titkosítás módja luciban, ha ssl akkor törhető. mondjuk nem is értem kinek kell annyira hogy a világon bárhonnan elérje a lucit/ssh-t. világutazóknak talán. de egyszeri embernek kellhet az hogy munkahelyről (ott általában fix ip van), mobilnetről, szülőktől-vidékről elérje. ezeket a tartományokat pedig vígan be lehet rakni a tűzfalba és onnantól pápá kicsi kínaiak. magyaroknak kevésbé ez a szórakozása. legalábbis az én hosts.deny fájlomba nem találtam még magyar ip-t, de még európait se nagyon.

    [ Szerkesztve ]

Új hozzászólás Aktív témák