Size: a a a

DevOps — русскоговорящее сообщество

2020 December 21

a6

admin 666admin in DevOps — русскоговорящее сообщество
не за что, может хоть кто-то прочитает про базовые вещи
источник

Д

Дмитрий in DevOps — русскоговорящее сообщество
Павел Червов
Проблема не в том что доступ без пароля, а втом что новосоданному пользователю НЕ отключен вход по паролю.

В итоге если имя пользователя популярное, а пароль простой, привет майнер )
а вам нужно чтобы юзер не мог зайти на впску по паролю?
источник

А

Алексей in DevOps — русскоговорящее сообщество
усп)
источник

BT

Big Thug in DevOps — русскоговорящее сообщество
I can print() that ? It's text ?
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
Дмитрий
а вам нужно чтобы юзер не мог зайти на впску по паролю?
Да!

В мануале от DO в пункте 5 нужно добавить инструкцию, как отключить вход по паролю и оставить только по SSH.
Этого НЕТ там.
источник

Д

Дмитрий in DevOps — русскоговорящее сообщество
Павел Червов
Да!

В мануале от DO в пункте 5 нужно добавить инструкцию, как отключить вход по паролю и оставить только по SSH.
Этого НЕТ там.
Ну хз, тот мануал что вы скинули рассчитан на новичков, и если закрыть доступ по паролю то скорее всего новичок больше не попадет на сервер. А знающий человек и так знает что нужно закрыть.
источник

S

Shaltay in DevOps — русскоговорящее сообщество
Павел Червов
Да!

В мануале от DO в пункте 5 нужно добавить инструкцию, как отключить вход по паролю и оставить только по SSH.
Этого НЕТ там.
Это спорный пункт. Вход по паролю для того и существует, чтобы доступ к серверу был в любом случае, а не сидеть с грустным видом, когда ноутбук с ssh-ключами утопил/оставил дома.
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
Дмитрий
Ну хз, тот мануал что вы скинули рассчитан на новичков, и если закрыть доступ по паролю то скорее всего новичок больше не попадет на сервер. А знающий человек и так знает что нужно закрыть.
Согласен. Я где-то чуть выше новечка, и вот попался на такое,  подумал что у меня доступ по паролю отключен, и задал простой пароль.
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
Shaltay
Это спорный пункт. Вход по паролю для того и существует, чтобы доступ к серверу был в любом случае, а не сидеть с грустным видом, когда ноутбук с ssh-ключами утопил/оставил дома.
+ 1 что спорный
источник

Д

Дмитрий in DevOps — русскоговорящее сообщество
Павел Червов
Согласен. Я где-то чуть выше новечка, и вот попался на такое,  подумал что у меня доступ по паролю отключен, и задал простой пароль.
Можете настроить port-knocking и ssh порт сменить. В принципе, этого уже хватит чтобы 95% брутфорса отвалилось
источник

TM

Tim Mustafin in DevOps — русскоговорящее сообщество
Shaltay
Это спорный пункт. Вход по паролю для того и существует, чтобы доступ к серверу был в любом случае, а не сидеть с грустным видом, когда ноутбук с ssh-ключами утопил/оставил дома.
Ну если ДО, то можно через сам же ДО и прописать новый ключик
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
Tim Mustafin
Ну если ДО, то можно через сам же ДО и прописать новый ключик
Так то да, и даже не в DO такое можно много где
источник

A

Aleserche in DevOps — русскоговорящее сообщество
Оборзели совсем
источник

TM

Tim Mustafin in DevOps — русскоговорящее сообщество
Павел Червов
Так то да, и даже не в DO такое можно много где
Просто не скейлится. Так что лучше иметь какой-то другой способ. Например, тачку в облаке, откуда уже ходишь куда надо. А к ней уже коннект из случайных мест
источник

TM

Tim Mustafin in DevOps — русскоговорящее сообщество
Ну и бекапные ключики (хаха, у самого-то нет их)
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
Tim Mustafin
Ну и бекапные ключики (хаха, у самого-то нет их)
Ну и еще гражданство другой страны на всякий случай, и собранный чемодан у двери 😊
источник

TM

Tim Mustafin in DevOps — русскоговорящее сообщество
Павел Червов
Ну и еще гражданство другой страны на всякий случай, и собранный чемодан у двери 😊
Ну чемодан не нужен, а над гражданством уже в процессе проработки!
источник

GS

Goku Saiyan in DevOps — русскоговорящее сообщество
Привет, подскажите плиз Elastic IP для free tier инстансов бесплатный? Хочу пару статических адресов заиметь. Написано вроде фри, но хотелось бы знать наверняка.
источник

S

Sebor in DevOps — русскоговорящее сообщество
Если приаттачены, то да, бесплатно
источник

GS

Goku Saiyan in DevOps — русскоговорящее сообщество
Sebor
Если приаттачены, то да, бесплатно
Спасибо!
источник