Wpis z mikrobloga

#linux #ssh

Heja, mam pytanie

Czy do zabezpieczenia serwera linuxowego do którego jest dostęp zdalny za pomocą SSH wystarczy losowo wygenerowany login i losowo wygenerowane hasło? Chcę postawić na sieci domowej publicznie dostępny serwer Linux Ubuntu do którego dostęp chcę mieć tylko ja.

Przy okazji tworzenia systemu nie tworzą się jacyś dodatkowi użytkownicy, czy tylko ten którego przy instalacji systemu utworzyłem sam?
  • 5
@dupogisaga:
1. SSH to zdalna powłoka. Logowanie jest możliwe do uprawnionych użytkowników systemu (serwer SSH nie ma swojej listy użytkowników i nie tworzy innych od tych w systemie)
2. Zmieniłbym port na którym serwer SSH działa (o ile to możliwe). Standardowe 22 i wariacje (2222 itd.) często są w pierwszej kolejności przetrzepywane przez różnego rodzaju boty skanujące.
3. Można się posłużyć np. informacjami z tego artykułu
https://www.howtogeek.com/443156/the-best-ways-to-secure-your-ssh-server/
@dupogisaga: jeżeli hasło to jakieś 20 znakowe alfanum hasło to ryzyko jest niskie że ktoś brute forcem je pokona, ale to zależy od zasobów atakującego, jak nic super wartościowego tam nie masz to samo takie hasło nie będzie słabym ogniwem w całościowym łańcuchu bezpieczeństwa, niemniej jednak hasła i tak nie są rekomendowane

przechodząc do drugiego punktu, to sama bezpieczna autoryzacja nie gwarantuje bezpieczeństwa, bo to nie jedyna opcja by wejść na
@sirpingus: @Kryspin013: @Jaslanin:

Mam losowo wygenerowane hasło składające sie z dużych, małych liter, cyfr i znaków specjalnych o długości ponad 50 znaków więc brut force na 100% odpada. Jedyny port który odblokuję to będzie ten od SSH, FTP oraz od VPNa więc powinno być okej.

Jeżeli na serwerze porty poustawiam na domyślne czyli SSH 22, FTP 21 itd a na routerze przekierowywanie portów przykładowo z 1653 na 21, 1754
Mam losowo wygenerowane hasło składające sie z dużych, małych liter, cyfr i znaków specjalnych o długości ponad 50 znaków więc brut force na 100% odpada.


@dupogisaga: to nie ma znaczenia. Możesz mieć 50 bajtowe hasło ale i tak to się nie umywa np do 4096 bitowym kluzca. Nawet z 1024 bitowym nie ma porównania ( ͡~ ͜ʖ ͡°)

Klucze są bezpieczniejsze. Robisz zaszyfrowany klucz hasłem i nawet