Size: a a a

2020 June 12

YB

Yanis Benson in Distributed
Несколько месяцев назад поднял впску на день на каком-то максимальном рандоме мелком, чисто потестить, так там от ссх была загрузка 15% проца сразу.
источник

@

@mr_tron in Distributed
Очень странно
источник

YB

Yanis Benson in Distributed
Я так понимаю, ко мне начали стучаться сразу все впски этого хостера, лол.
источник

YB

Yanis Benson in Distributed
Ну и да, первый логин, через несколько минут после поднятия хоста - сколько-то там тысяч неудачных попыток.
источник

YB

Yanis Benson in Distributed
Я посмеялся и закончил свои тесты на этом.
источник

@

@mr_tron in Distributed
There were 27243 failed login attempts since the last successful login.
Last login: Mon Jun  8 22:36:07 2020
источник

@

@mr_tron in Distributed
ну может все кто хотел уже попробовали подобрать пароль и забили за много лет
источник

YB

Yanis Benson in Distributed
@mr_tron
ну может все кто хотел уже попробовали подобрать пароль и забили за много лет
Я так понимаю, часть хостеров своими силами фаерволят 22(иначе объяснить такую существенную разницу в цифрах между ними не могу).
источник

SB

Sergey Bychkow in Distributed
27243 попытки за 4 дня - я не считал, но может и у меня на впске и домашнем статическом адресе где-то так
источник

SB

Sergey Bychkow in Distributed
Kirill Pimenov
Может того, тупо отключить ssh по паролю?
2020 год на дворе всё же, нет вообще никаких причин паролями пользоваться для этого
Сколько ни вникал, так и не осилил понять практическую разницу в безопасности логина по сертификату и достаточно сильному паролю.
источник

MA

Mikhail Antonov in Distributed
Yanis Benson
Я так понимаю, часть хостеров своими силами фаерволят 22(иначе объяснить такую существенную разницу в цифрах между ними не могу).
Если хостер будет фаерволить 22 от него клиенты разбегутся
источник

KP

Kirill Pimenov in Distributed
Sergey Bychkow
Сколько ни вникал, так и не осилил понять практическую разницу в безопасности логина по сертификату и достаточно сильному паролю.
Сертификат не передаётся на сервер.
MITM невозможен
источник

SB

Sergey Bychkow in Distributed
Но я не передаю пароль на сервер, пока не проверил его сертификат
источник

@

@mr_tron in Distributed
Sergey Bychkow
Но я не передаю пароль на сервер, пока не проверил его сертификат
А как ты его проверяешь?
источник

SB

Sergey Bychkow in Distributed
У меня в known_hosts или где-то ещё (например, на бумажке), записан отпечаток сертификата сервера. Вроде как достаточно для его идентификации
источник

YB

Yanis Benson in Distributed
Mikhail Antonov
Если хостер будет фаерволить 22 от него клиенты разбегутся
Полагаю, у достаточно малого количества клиентов стоят сканеры портов. Да и нафиг такие клиенты нужны вообще.
источник

YB

Yanis Benson in Distributed
Sergey Bychkow
У меня в known_hosts или где-то ещё (например, на бумажке), записан отпечаток сертификата сервера. Вроде как достаточно для его идентификации
Возможна ошибка прокладки.
источник

SB

Sergey Bychkow in Distributed
Yanis Benson
Возможна ошибка прокладки.
Чё?
источник

YB

Yanis Benson in Distributed
Ошибка прокладки между монитором и клавиатурой возможна, говорю.
источник

m

maniac in Distributed
Yanis Benson
Ошибка прокладки между монитором и клавиатурой возможна, говорю.
теперь я не понял
источник