@phpgeeks

Страница 8352 из 8430
Владимир
15.10.2018
08:27:14
не хочешь вероятности оценить
вероятности чего, что взломают по ssh?

Anonymous*
15.10.2018
08:27:15
вероятность подбора пароля не по листу + вероятность того что все айпи у хаксора кончатся и попадут в фейл2бан

ну да, может быть и сложного пароля с правилами достаточно

Google
Anonymous*
15.10.2018
08:28:21
адаптироваться под ограничения можно

Владимир
15.10.2018
08:28:32
посмотри на лог файл2бана, ломятся несколько ip, а в бан попадает только один

что за чудеса))

адаптироваться под ограничения можно
а ещё есть товарищи у которых целый ботнет таких ботов и они по очереди перебирают пароль не попадая в ограничение)

поэтому закрывать root это довольно хорошая практика даже при наличии файл2бан

Anonymous*
15.10.2018
08:30:14
ну безопасность это явно не снижает

Владимир
15.10.2018
08:30:27
ну да

Ad.x ??
15.10.2018
08:30:31
когда не закрыт и на каких ОС?
на всех, на которых не озаботился админ

такое, внезапно, очень часто встречается

Владимир
15.10.2018
08:30:56
на всех, на которых не озаботился админ
на всех ОС сразу после установки нельзя конектиться к ssh с root

Google
Владимир
15.10.2018
08:30:58
на всех

Anton
15.10.2018
08:31:06
эм

схрена ли жто?

Владимир
15.10.2018
08:31:19
это образы у хорстеров просто модифицированные и там разрешается конект к root

Anton
15.10.2018
08:31:28
нет.

Ad.x ??
15.10.2018
08:31:34
на всех ОС сразу после установки нельзя конектиться к ssh с root
как ты себе представляешь администрирование сервера без ссх? )

Владимир
15.10.2018
08:31:58
нет.
Установи сам debian и поставь туда openssh-server

и попробуй к root

Anonymous*
15.10.2018
08:32:22
на убунту запрещено по умолчанию

Владимир
15.10.2018
08:32:54
как ты себе представляешь администрирование сервера без ссх? )
Видно что администрирование сервера явно не про тебя)). Конектишься к обычному юзеру по ssh, а далее выполняешь команду su - и вбиваешь пароль от root

внезапно))

Anton
15.10.2018
08:33:13
http://joxi.ru/Q2KNRa7t4GpRgm

Anton
15.10.2018
08:33:21
внезапно, да?

Владимир
15.10.2018
08:33:29
он не нужен

su это другое и он есть по умолчанию

внезапно, да?
внезапно да?)

Денис
15.10.2018
08:34:10
на убунту запрещено по умолчанию
так это только убунтопободные. rh спокойно пускает

Google
Владимир
15.10.2018
08:34:18
http://joxi.ru/Q2KNRa7t4GpRgm
И что я тут должен был увидеть?

Владимир
15.10.2018
08:34:21
Можешь почснить?

Anton
15.10.2018
08:34:25
ты прикалываешься?

дебиан, рут, ssh

Владимир
15.10.2018
08:34:38
ты прикалываешься?
я не прикадываюсь что я там должен был увидеть*?

Anton
15.10.2018
08:34:41
всё, что твоя душа просила

Владимир
15.10.2018
08:34:44
версию ядра из стабильного дебиан?

и что это дало мне?

Anton
15.10.2018
08:34:57
Установи сам debian и поставь туда openssh-server

Владимир
15.10.2018
08:35:04
это не опровергает запрет конектиться по ssh к root

Anonymous*
15.10.2018
08:35:05
по дебиан не скажу

Anton
15.10.2018
08:35:20
ну бля

Владимир
15.10.2018
08:35:22
Установи сам debian и поставь туда openssh-server
И после этого ты законектился к root?

Anton
15.10.2018
08:35:28
я же только что приконнектился

а ты не видишь на скрине пользователя?

Владимир
15.10.2018
08:36:58
а ты не видишь на скрине пользователя?
https://www.opennet.ru/opennews/art.shtml?num=42765



Вот такая настройка сейчас стоит везде по умолчанию

если у тебя не так, значит кто-то может и не ты модифицировал это

Google
Владимир
15.10.2018
08:38:09
Очнитесь люди, нигде по умолчанию нельзя конектиться к root и это общепринятая нормлаьная практика

ну я вообще меняю на полный запрет входа под root, по умолчанию там можно, но не под паролем

Anton
15.10.2018
08:43:31
окей, допустим убедил

но как решение - считаю его говном

Владимир
15.10.2018
08:44:01
во первых официальная инфа это не допустим убедил)), доки почитай))

во вторых это принято потому что взлом по ssh даже с очень страшным паролем давно не сказка

Anton
15.10.2018
08:45:03
для первоначальной конфигурации сервера - рут нужен. А под серваки ставить мониторы и всякую эту залупу - для чего? Нах мне эта еботня?

Владимир
15.10.2018
08:45:16
держать возможность законектиться к root из вне это страшная оплошность

Anton
15.10.2018
08:45:17
и если я не тупой, то я настрою всё как мне надо, и уже потом сам рут закрою.

Admin
ERROR: S client not available

Anton
15.10.2018
08:45:25
Ну а если тупой - ну что поделать, значит тупой

Владимир
15.10.2018
08:45:27
Повторяю

конектимся к любому юзеру по ssh

далее там вбиваем команду su -

Anton
15.10.2018
08:45:57
нет, меня это не устраивает

Владимир
15.10.2018
08:46:00
потом вбиваем пароль от root

и администрируй

нет, меня это не устраивает
так никто не заставляет))

Google
Anton
15.10.2018
08:46:23
у меня на сервере вообще нет su

а не, пизжю

на локалке у меня нет su

Владимир
15.10.2018
08:46:40
это дело каждого, хочешь иметь вероятность быть выебанным, ну так подставляй жопу сам, не агитируй других)

без него нет ни одной ОС

Anton
15.10.2018
08:46:52
прикинь, не везде)

Владимир
15.10.2018
08:46:55
шутник

Anonymous*
15.10.2018
08:46:58
android

Сергей
15.10.2018
08:47:04
Пиздец вы срач развели с утра пораньше.

Anonymous*
15.10.2018
08:47:21
Владимир
15.10.2018
08:47:36
прикинь, не везде)
что у тебя за сервер??? ты только что кричал что к root можно конектиться)), к тебе уже доверия 0

это не так
пример приведи?

Anonymous*
15.10.2018
08:47:48
приведён выше

Винда ещё без су

Владимир
15.10.2018
08:48:05
приведён выше
сейчас явно не об андроидах речь

Anonymous*
15.10.2018
08:48:12
ни одной ОС ты написал

Владимир
15.10.2018
08:48:13
Винда ещё без су
издеваешься?

ни одной ОС ты написал
мы говорим об ssh

в винде к лсову есть su

Anonymous*
15.10.2018
08:48:25
ssh это не ос

Владимир
15.10.2018
08:48:27
ВНЕЗАПНО

Anton
15.10.2018
08:48:32
да, к одному из серверов я могу коннектиться рутом. И, представь себе, безопасности это не угрожает

Страница 8352 из 8430