ahoj.
pod clankom o deravom HP ILO sa riesilo zabezpecenie pristupu k serveru cez ILO, rad by som na tuto temu naviazal v diskusii.
moja situacia: mam vlastny server v datacentre (housing), bezi na nom posta, LAMP a samozrejme ssh. Do interenetu mam otvorene len porty (http, https, smtp a ssh). Po par hodinach ako bol server pripojeny na internet som uz videl v logu pokusy o prihlasenie na ssh port pod "typickymi" usermi (root, test, cisco a pod) . Nastastie som sa z diskusii tu na ROOT-e dozvedel hint, ze je lepsie ten port 22 premapovat na iny. to som urobil a uz bolo pokusov znacne menej:) - ano, viem security by obscurity ale ma to vyznam. Dalej som sa tu dozvedel, ze je moznost sa prihlasovat na ssh pomocou certifikatu, to je velmi user friendly, netreba buchat stale heslo pri prihlaseni. Shh je ale nastaveny tak, ze akceptuje certifikat, ale aj username/pass.
ak ssh nastavim na akceptaciu IBA certifikatu, pridem o moznost prihlasit sa z ineho klienta, alebo mam problem ked stratim private key certifikatu. napadlo ma zalohovat ich niekde na verejny email, alebo podobne. - ale s tym mam nejaky psychicky problem, mate lepsi napad?
co doporucujete? resp. ako inak este viac zabezpecit pristup na ssh? ma zmysel tam instalovat (ubuntu na bare metal) nejaky SW firevall?
dakujem za kazdy tip, niekedy sa tu da najst naozaj dost uzitocnych veci. (Peto K, stale ma toto forum zmysel)