Email or username:

Password:

Forgot your password?
Top-level
Moana Rijndael 🍍🍕

@Evv1L
— SSH только по ключам, защитит от медленного брутфорса
— фаерволл, не даст торчать в сеть чему-то, что торчать не должно
— регулярно обновлять систему. Обновления безопасности даже в Debian Stable прилетают быстро
— не работать под рутом, и запретить логин в него через ssh. Даже если утечет ключ (практически невероятный сценарий), придётся обойти ещё защиту sudo/doas

Это прям самые основы

Можно ещё заморочиться, и сделать алерты на какие то действия в системе (их отслеживает auditd)

3 comments
Moana Rijndael 🍍🍕

@Evv1L а от 0-day защиты нет, на то они и 0-day >:D

localhost(mod=True)

@mo
Ну вот, я ж говорил что это базовые основы, видимо это должны знать все сисадмины.
@Evv1L

kurator88

@mo @Evv1L я бы кроме fail2ban ещё рекомендовал бы менять дефолтный порт.

Go Up