SSH
От: Mishka Норвегия  
Дата: 13.07.15 21:14
Оценка:
Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?
Re: SSH
От: Stanislaw K СССР  
Дата: 14.07.15 14:53
Оценка: +1
Здравствуйте, Mishka, Вы писали:

M>Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?


"обычный логин и пароль" могут подобрать. если у тебя не обычный логин и пароль, то могут устроить dos атаку.

с другой стороны, редко у кого дома фиксированный IP. если ограничишь доступ по ip можешь внезапно его потерять.
Все проблемы от жадности и глупости
Re: SSH
От: vsb Казахстан  
Дата: 14.07.15 15:32
Оценка:
Здравствуйте, Mishka, Вы писали:

M>Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?


Поставь пароль из 12 случайно сгенерированных символов и всё. В этом тысячелетии не подберут.
Re: SSH
От: Слава  
Дата: 14.07.15 15:52
Оценка: -1 :)))
Здравствуйте, Mishka, Вы писали:

M>Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?


M>SSH

M>Логин и пароль.

Так ssh или логин и пароль? Это вещи несколько взаимоисключающие. Ключ — не подберут вообще никогда.
Re: SSH
От: Ziaw Россия  
Дата: 18.07.15 20:46
Оценка:
Здравствуйте, Mishka, Вы писали:

M>Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?


Поломать врядли, но долбить будут постоянно. Есть утилитки, которые банят перебирателей паролей.
Re: SSH
От: Cyberax Марс  
Дата: 18.07.15 20:57
Оценка: 5 (1)
Здравствуйте, Mishka, Вы писали:

M>Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?

Это обычная рекомендация по безопасности, не специфичная для AWS. Если вдруг пароль украдут (клавиатурным сниффером, видеокамерой через плечо и т.п.) или угадают, то атакующему нужно будет ещё получить доступ к открытому IP. Аналогичная ситуация, если в OpenSSH обнаружат дырку.

Кстати, рекомендую вообще запретить аутентификацию по паролю и использовать приватный ключ.
Sapienti sat!
Re[2]: SSH
От: PM  
Дата: 19.07.15 23:31
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>Здравствуйте, Mishka, Вы писали:


vsb>Поставь пароль из 12 случайно сгенерированных символов и всё. В этом тысячелетии не подберут.


Очень оптимистичное заявление, особенно после heartbleed

OpenSSH keyboard-interactive authentication brute force vulnerability (MaxAuthTries bypass)
Re[3]: SSH
От: vsb Казахстан  
Дата: 20.07.15 06:26
Оценка: +1
Здравствуйте, PM, Вы писали:

vsb>>Поставь пароль из 12 случайно сгенерированных символов и всё. В этом тысячелетии не подберут.


PM>Очень оптимистичное заявление, особенно после heartbleed


Да нет, 12 символов это очень пессимистичное заявление, исходя из десятков миллионов попыток в секунду. Даже если в ssh отключить все возможные ограничения, просто канала не хватит. А на практике обычно около 100 000 попыток в сутки боты делают и то разные.
Re: SSH
От: fdn721  
Дата: 07.01.16 19:50
Оценка:
Здравствуйте, Mishka, Вы писали:

M>Читаю про amazon и их сервисы. В примере говориться что рекомендуется открывать доступ к сайту по SSH только для своего IP. Я правильно понимаю, что если до сайта может достучаться любой — это не есть хорошо и могут поломать? Или всё же обычный логин и пароль более чем достаточно?


Настрой авторизацию по ключу.
Re[2]: SSH
От: VladCore  
Дата: 18.01.16 16:09
Оценка:
Здравствуйте, Cyberax, Вы писали:

C>Кстати, рекомендую вообще запретить аутентификацию по паролю и использовать приватный ключ.


вы не поверите, на амазоне по дефолту ssh только по ключам.
Re[2]: SSH
От: dr. Acula Украина  
Дата: 18.01.16 16:27
Оценка:
vsb>Поставь пароль из 12 случайно сгенерированных символов и всё. В этом тысячелетии не подберут.
подобрать не подберут, а задосить могут спокойно.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.