The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск Red Hat Enterprise Linux 6.10, opennews (??), 20-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Выпуск Red Hat Enterprise Linux 6.10"  –15 +/
Сообщение от Аноним (2), 20-Июн-18, 14:23 
Это там, где по SSH разрешен root? Ну, реально линукс, чё.
Ответить | Правка | Наверх | Cообщить модератору

4. "Выпуск Red Hat Enterprise Linux 6.10"  +11 +/
Сообщение от Аноним (-), 20-Июн-18, 14:28 
Так их! Давай ещё разоблачений!
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск Red Hat Enterprise Linux 6.10"  +4 +/
Сообщение от Еще_один_аноним (?), 20-Июн-18, 14:44 
В Debian по дефолту тоже разрешен и чо?
Давай я тебе дам IPшник сервака на котором разрешен доступ руту по ssh, а ты мне ее сломаешь и докажешь, что это — уязвимость. Ок? Только ты имей в виду, что PermitRootLogin prohibit-password :-D
И ломай сколько угодно. А, да, еще и fail2ban бьет по голове на 36000 секунд за неудачу.
Сломаешь?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. "Выпуск Red Hat Enterprise Linux 6.10"  +1 +/
Сообщение от lone_wolf (ok), 20-Июн-18, 16:49 
> PermitRootLogin prohibit-password

Это запрет использования пароля, и  разрешить вход только по сертификату?

Ответить | Правка | Наверх | Cообщить модератору

47. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от Anonymouse (?), 20-Июн-18, 22:04 
Да, работает по умолчанию в последних версиях OpenSSH.
http://man.openbsd.org/sshd_config.5#PermitRootLogin
Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск Red Hat Enterprise Linux 6.10"  +1 +/
Сообщение от лютый охохоня... (?), 21-Июн-18, 06:51 
>где по SSH разрешен root

Ты из клованав которые считают, что на сервере "нельзя работать под root, а то вдруг rm -rf / случайно наберёшь"? :) У меня на всех серваках в root по паролю разрешено, только пароль около 20 символов тарабарщины. Ломай на здоровье, тока не надорвись.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

71. "Выпуск Red Hat Enterprise Linux 6.10"  +2 +/
Сообщение от Аноним (1), 21-Июн-18, 11:13 
Я чтоб спокойнее спалось после "There were 109348 failed login attempts since the last successful login", сделал все же серты вместо пароля.
Ответить | Правка | Наверх | Cообщить модератору

75. "Выпуск Red Hat Enterprise Linux 6.10"  –3 +/
Сообщение от Аноним (75), 21-Июн-18, 13:16 
А вход по IP ограничивать сейчас не модно?
Ответить | Правка | Наверх | Cообщить модератору

79. "Выпуск Red Hat Enterprise Linux 6.10"  +2 +/
Сообщение от Аноним (2), 21-Июн-18, 13:57 
У вас в деревне может и модно. Если не выезжать из нее, то можно наверно все деревенские IP прописать.
Ответить | Правка | Наверх | Cообщить модератору

116. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от нах (?), 25-Июн-18, 12:49 
> У вас в деревне может и модно. Если не выезжать из нее,
> то можно наверно все деревенские IP прописать.

у нас в деревне модно поставить jumphost, логины разрешить только с  него, когда его поломают (а его поломают обязательно - это обычно древняя помойка или ненужная виртуалка, на нем самом никто никогда не работает, обновления сломались три года назад, не заметили) - очень удивиться.

А не в деревне бывает что логин только через корпоративный vpn, и никак иначе.
Правда, зачем на сервер ходить рутом, мешая в кучу всех туда ходящих и имея геморрой с изменениями чудо-паролей или невозможностью их сказать тому у кого есть не только хрипящий телефон в дальних щебенях - не знаю. Меня вполне устраивают персональные логины и использование sudo (-s если очень хочется рутового шелла - при этом $HOME не подменяется и у тебя остается твоя история).

Ответить | Правка | Наверх | Cообщить модератору

104. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от лютый охохоня (?), 22-Июн-18, 15:53 
>Я чтоб спокойнее спалось после "There were 109348 failed login attempts since the last successful login"

Ты наверное не понимаешь на сколько порядков разница между 100к и 20символов тарабарщины. Тем более, эти 100к явно словарные вариации.

А штатный вход, конечно, через ключ.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру