Perché fare hardening SSH
SSH è esposto su internet 24/7. I bot di scansione tentano migliaia di login al minuto su porte standard con dizionari di password. Un server non hardenizzato è compromesso in ore, non giorni.
1. Cambia la porta standard
La porta 22 è la prima cosa che cercano i bot. Cambiare a una porta alta (es. 2222, 49222) riduce il 99% del rumore nei log. In /etc/ssh/sshd_config...
SSH è esposto su internet 24/7. I bot di scansione tentano migliaia di login al minuto su porte standard con dizionari di password. Un server non hardenizzato è compromesso in ore, non giorni.
1. Cambia la porta standard
La porta 22 è la prima cosa che cercano i bot. Cambiare a una porta alta (es. 2222, 49222) riduce il 99% del rumore nei log. In /etc/ssh/sshd_config...
Contenuto riservato ai membri
Registrati gratis per leggere l'articolo completo e commentare.
Crea account gratis → Ho già un account
💬 Commenti (0)
Nessun commento ancora. Sii il primo!