Walid
14/06/2011, 13h24
l'hôte tu peux toujours sauver la mise via netboot rescue mode, mais ça implique un reboot hard ce qui n'est pas cool.
pour l'hôte c'est si problématique que ça de changer le port d'écoute ? (ou mettre un fail2ban méchant qui ban 20 mins / mauvais login-pass ?)
ou encore, mieux, pour l'hôte, pour régler le problème, désactive l'authentification par password et n'alloue que les clés SSH, c'est ce que je fais pour mes comptes "sensibles" (qui ont accès à sudo), le root étant interdit par PermitRootLogin, avec fail2ban (pas pour protéger du dictionnaire mais plus pour se débarasser des appels inutiles) sur ban 5 mins / 3 mauvais login-pass, ça permet à mes users d'utiliser les pass (pour les serveurs où j'ai des users et où je n'ai pas la possibilité de les obliger à passer par des clés ssh) & ça me permet d'être certain de protéger le plus important.
pour l'hôte c'est si problématique que ça de changer le port d'écoute ? (ou mettre un fail2ban méchant qui ban 20 mins / mauvais login-pass ?)
ou encore, mieux, pour l'hôte, pour régler le problème, désactive l'authentification par password et n'alloue que les clés SSH, c'est ce que je fais pour mes comptes "sensibles" (qui ont accès à sudo), le root étant interdit par PermitRootLogin, avec fail2ban (pas pour protéger du dictionnaire mais plus pour se débarasser des appels inutiles) sur ban 5 mins / 3 mauvais login-pass, ça permet à mes users d'utiliser les pass (pour les serveurs où j'ai des users et où je n'ai pas la possibilité de les obliger à passer par des clés ssh) & ça me permet d'être certain de protéger le plus important.