-1

Я отключил все удаленные клиенты. Итак - Безопасно ли отключается ssh, т.е. мой ssh мертв.

если я получаю доступ к Интернету как обычно; Это важно для безопасности или мертвец лучше

1 ответ1

0

ssh - очень безопасный протокол при определенных условиях. На самом деле, я не знаю ни о каких существующих слабостях, как сейчас. Однако, чтобы быть полностью откровенным, вы должны помнить , что пароль Логин не безопасно. Причина в том, что пароли обмениваются в открытом (то есть незашифрованном) виде. Кроме того, в настоящее время есть отличные программы для серийного тестирования паролей в удивительно быстром темпе.

Таким образом, вы можете сделать ssh очень безопасным с помощью четырех вариантов конфигурации:

  1. Отключить root-логин;

  2. Измените порт, выбрав порт за 10000. Это, по крайней мере, удержит случайного peruser от вашего компьютера, даже если это не удержит решительных атакующих;

  3. Включить криптографические ключи (DSA лучше, чем RSA) для аутентификации клиента;

  4. Отключите аутентификацию по паролю полностью.

(Убедитесь, что пункт 2 работает, прежде чем переходить к пункту 3, иначе вы рискуете навсегда выйти из своего компьютера, например, если это удаленный компьютер).

С этими тремя вариантами и исключая дополнительные неприятные сюрпризы от OpenSSL, вы должны быть в достаточной безопасности.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .