Руководства по защите SSH
Практические разборы: как на самом деле устроены атаки подбора паролей на Linux-серверы, как читать собственный лог аутентификации и какие меры защиты стоят потраченных усилий.
Все руководства
Как на самом деле выглядит брутфорс SSH
Анатомия трафика, который прилетает на каждый Linux-сервер с открытым портом 22: кто его запускает, что на самом деле пробуют и какие меры меняют объём, а не поглощают его.
Лог аутентификации SSH: что означает каждая строка отказа
Где в каждом дистрибутиве записываются неудачные входы по SSH, как расшифровать варианты сообщений и как отличить опечатку от ботнета, идущего по списку.
Где fail2ban перестаёт справляться
fail2ban — хороший инструмент и правильный первый ответ. Вот где именно он упирается, как выжать из него больше и чего он не может ни при какой конфигурации.
Отключение парольного входа по SSH без риска запереть себя снаружи
Работа только по ключам — самое сильное одиночное изменение для открытого SSH-сервера. Безопасный порядок действий, строки конфигурации, которые действительно решают, и то, чего это не чинит.
Смена порта SSH с 22: что это чинит, а что нет
Перенос SSH с порта 22 радикально снижает объём атак и почти ни от чего не защищает. Как сделать это, не заперев себя снаружи, включая два шага, которые пропускает большинство инструкций.
Чек-лист защиты SSH для Linux-серверов в интернете
Упорядоченный чек-лист для Linux-сервера, который обязан принимать SSH из интернета: что делать в первую очередь, в чём ошибаются большинство списков и что можно отложить.
Посмотрите на своём потоке атак
Один сервер, бесплатно навсегда, без карты. Агент ставится за минуту и вносит ваш текущий адрес в белый список раньше, чем что-либо заблокирует.
