Size: a a a

ansible — русскоговорящее сообщество

2021 May 27

DD

Dixon Dmitry in ansible — русскоговорящее сообщество
Менять ssh порт, смотрящий наружу, это
Анонимный опрос
39%
Хорошая практика
28%
Дурной мовитон
33%
Посмотреть ответ
Проголосовало: 18
источник

ММ

Микола Мельникович... in ansible — русскоговорящее сообщество
защита от дурака
источник

ВБ

Владимир Будыльников... in ansible — русскоговорящее сообщество
только он моветон
источник

ВМ

Вячеслав Малютин... in ansible — русскоговорящее сообщество
А зачем вообще выставлять SSH наружу?
источник

S

Starnger in ansible — русскоговорящее сообщество
Вот тут согласен)
источник

S

Starnger in ansible — русскоговорящее сообщество
Когда домашний роутер торчащий в интернеты WANом (без провайдерского NATа) уходит в 100% по процу из за сканеров - добавление таких гавриков в список и дропать все запросы с этих адресов не обрабатывая - это хорошо, т.к. нагрузка падает до 3-5%
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
А зачем вам на домашнем роутере 22 порт на внешку?
источник

БН

Бельмо На тазу... in ansible — русскоговорящее сообщество
- name: Add sshd_config
 ansible.builtin.template:
   src: templates/sshd_config.j2
   dest: /etc/ssh/sshd_config
   owner: root
   group: root
   mode: '0644'
 become: yes
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
А в шаблоне что?
источник

S

Starnger in ansible — русскоговорящее сообщество
они сканят 22, 80, 443 и вообще всё что более-менее стандартное. Естественно во внешку торчит только пара портов для впн и там ACL.
источник

БН

Бельмо На тазу... in ansible — русскоговорящее сообщество
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Можете задать для SSH сразу два порта, не отключая старый, чтобы не дропать сессию, рестартануть сервис, потом подключиться по новому порту в новом плее, отключить старый порт, и вновь рестартануть
источник

ММ

Микола Мельникович... in ansible — русскоговорящее сообщество
Лень было RDP перенастроить. Комп ночью включался ибо падлы начинали сканить и сетевуха инитила выход из sleep.
Сменил стандартній порт и норм.
источник

TG

Timur Gadiev in ansible — русскоговорящее сообщество
Можно проще - поменяли конфиг, ребутнули сервер целиком, и в новом плее подключаетесь по новому порту
источник

БН

Бельмо На тазу... in ansible — русскоговорящее сообщество
спасибо
источник

БН

Бельмо На тазу... in ansible — русскоговорящее сообщество
та если бы можно было ребутать сервер я бы так и сделал
источник

S

Starnger in ansible — русскоговорящее сообщество
не вижу проблемы != отсутствие проблемы
источник

ММ

Микола Мельникович... in ansible — русскоговорящее сообщество
Та ясное дело. Но у меня перенаправление больше откл. чем вкл. За час второй, хрен они пароль подберут )
источник

ВБ

Владимир Будыльников... in ansible — русскоговорящее сообщество
доступ только из сетей твоего VPN и проблема решена
источник

БН

Бельмо На тазу... in ansible — русскоговорящее сообщество
всем спасибо, решил таки оставить 2 ssh порта, только один блочить уже фаерволом
источник