|
|
||||||
| Wiki | Classificados | Reviews | Jogos | Grupos Sociais | RSS Feeds | FAQ | Termos de Uso | Contato | Sobre |
| Registrar | Fotos | Membros | Calendário | Pesquisar | Postados Hoje | Marcar Fóruns Como Lidos |
Quer ver menos banners de publicidade ? Entao Cadastre-se!
![]() |
|
|
LinkBack | Ferramentas do Tópico |
|
|
#11 (permalink) |
|
Realmente vc ta certo.. + ja vi FDP de lammer pega receita de bolo e fude com server... segurança e um trem foda viu... ou faz bem feito ou tama no #%$@ mesmo...
__________________
A RESPOSTA FUNCIONOU, AGRADEÇA!!! www.kaizeninformatica.com Suporte pelo MSN ---> Só $$$$ |
![]() |
|
|
|
|
#12 (permalink) | |
|
Citação:
1- Utilize somente protocolo 2 ( o 1 tem vulnerabilidades), como demonstrado no filme matrix... 2- Ao invés de usar usuário/senha, prefira chave pública (evita brute force) ou seja, use "DSA public key" 3- root? forget, somente user comum e depois um "su - " e, mesmo com user comum, especifique no proprio arquivo sshd_config no parametro "AllowUsers" que será (ão) os usuários com permissão de conexão. 3- sempre,sempre,sempre porta altíssima (tipo >=50000). 4- Use TCP wrappers (combinação de um "sshd: ALL" no /etc/hosts.deny e um "sshd: ex.192.168.1" no /etc/hosts.allow, isso tudo pra dizer quais hosts podem se conectar definitivamente. 5- No Iptables, também tenha uma ou mais regras para estes hosts, inclusive por horário se possível e com tempo de "trava" caso o mané erre a senha, tipo fica parado 1 minuto a cada tentativa errada (isso se for usar senha e não chave pública). Também procure manter um IDS a esse iptables, assim cada tentativa mais ou menos "insistente" de invasão, bloqueia o IP do mané definivamente. Isso tudo é trabalhoso mas não difícil, e vale suas horas de sono tranquilo por muitas e muitas noites. "O verdadeiro poder está no constante estudo e na aplicação inteligente da informação recebida" abs Marcos |
![]() Registrado em: Dec 2006
Localização: São Paulo
Idade: 43
Posts: 30
Agradeceu: 0
Agradecido 2 vez em 1 Post
Reputação: 29
![]() |
|
|
|
![]() |
| Ferramentas do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Mensagens de erro Squid | TheHawk | Proxy/NAT/Firewall | 18 | 21-05-2005 17:24 |
| Mensagens de Erro no Red Hat 7 | renatotg10 | Adm. em Geral | 3 | 07-05-2005 10:59 |
| Rodapé de mensagens de erro | boureal | Apache | 1 | 15-12-2004 15:03 |
| Desabilitando mensagens de erro no PHP | SDM | Programação | 2 | 28-07-2003 16:37 |
| mensagens de erro | ediguedes | Sendmail/Qmail/Postfix | 1 | 29-10-2002 06:59 |