| Precedente :: Successivo |
| Autore |
Messaggio |
fred
Registrato: 03/12/07 17:36 Messaggi: 17
|
Inviato: Ven Mar 28, 2008 6:01 pm Oggetto: Denyhosts |
|
|
Ciao Fulvio .... volevo sapere se in futuro č prevista l'integrazione in zeroshell di un sistema tipo denyhosts per limitare gli attacchi di tipo brute force alla porta 22 e 1194.
Grazie. |
|
| Top |
|
 |
fulvio Site Admin
Registrato: 01/11/06 17:45 Messaggi: 1449
|
Inviato: Ven Mar 28, 2008 8:01 pm Oggetto: |
|
|
Ciao, non conoscevo denyhosts e ho letto qualosa adesso. E' interessante, ma non credo di inserirlo a breve, poiche' zeroshell e' pensato per essere amministrato principalmente via web. L'accesso SSH andrebbe attivato solo per determinati indirizzi IP. Peraltro, tieni conto che l'unico utente e' admin, mentre penso che denyhosts darebbe il meglio di se su machine di pubblico login su cui magari ci sono centinaia di account. In tal caso, la probabilita' di indovinare una coppia (username,password) aumenta.
Per quel che riguarda la protezione della porta 1194 di OpenVPN, non mi pare che DenyHosts lo faccia.
Saluti e grazie del suggerimento
Fulvio |
|
| Top |
|
 |
fred
Registrato: 03/12/07 17:36 Messaggi: 17
|
Inviato: Dom Mar 30, 2008 4:13 pm Oggetto: Denyhosts |
|
|
| In effetti forse č meglio abilitarlo sulle macchine per le quali č previsto un forward sulla LAN per la porta 22 e tenere tutto chiuso sulla macchina zeroshell. |
|
| Top |
|
 |
|