Bu bir cevap değil, bu yüzden bir tane bulursanız, bu tercih edilir.
Değilse ve bu bilmecenizin temel nedeni:
Doğrudan ssh'ing olmamasının nedeni, bu kullanıcının ssh aracılığıyla erişilebilir olmasını istemememdir (bu sunucuya ssh yapmaya çalışan botlar için kolay bir hedef olan "sanal kutu" kullanıcısıdır) ...
Bana öyle geliyor ki büyük bir akıl yürütme parçası değil. "Hangi botlar hedefliyor?" WRT iyi yapılandırılmış bir sshd büyük ölçüde ilgisizdir. 22 numaralı limanın etrafında vızıldayacaklar mı? Görünüşe göre öyle. Bu aslında başarı şansları olduğu anlamına mı geliyor?
Rastgele anonim bir bot başarıyla sshd içine kırılmış biri hakkında bir hikaye için googling deneyin . Eminim bir yerde birisine olmuş olmalı (ve elbette, asla bilemeyebilirsiniz), ancak böyle bir rapor bulamıyorum. Kullanılan yapılandırmanın ne olduğunu okumak ilginç olurdu.
SSH düzgün kullanıldığında çok güvenlidir. Eğer olmasaydı, internet ticareti mümkün olmazdı. Peki bu botlar neden rahatsız oluyor? "Düzgün kullanıldığı" ile, öncelikle zorunlu ortak / özel anahtar çiftleriyle kastediyorum. Bunu yaparsanız ve özel anahtarınızın güvenli olduğundan eminseniz (ve olmanız gerekir), sshd konusunda emin olun.
Bütün "hırsızlık girişimlerine" Hiç olur sebebi kullanıcılarının büyük beden olduğunu düşünüyorum yok ) ve tek başına manuel sayfaları ve kullanım şifre koruması okumaz U L hakkında soru sorabilir gibi şeyler ATM kartınızı bir yere "Tahmin et!"
Bununla birlikte, özel anahtarınızı ATM kartınız gibi - fiziksel olarak sizin tarafınızdan güvence altına alınan bir şey olarak (esasen) düşünürseniz , hedef çok daha eterik hale gelir. Tüm bu botların yapabileceği, evet, binlerce makinenin binlerce yıl birlikte çalışarak 2048 bitlik bir anahtarı zorlamak için gerekli olduğunu kanıtlamaktır.
Alıştırma girişimlerinin raporlarını okumaktan bıktıysanız, portunuzu değiştirin. Buradaki insanları poo-poo'yu "belirsiz güvenlik" olarak gördüm, ancak 22 nolu bağlantı noktasında düzgün bir şekilde güvence altına alınan bir sshd 57 nolu bağlantı noktasında daha az güvenli olmayacak, ancak rastgele rahatsız edilmeyecek. Tabii ki, tüm drone düşmanlarınız sadece tüm IP'yi tarayabilir - ama biliyor musunuz? Yapmazlar. Bunun sanırım çünkü aradıkları, bakmamış /etc/ssh/sshd_config
, çok daha az eğitimli ve ayarlanmış bir sistemi çalıştıran biri .