CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

question ssh et sécurité

aodren
aodren
Niveau 10
11 août 2010 à 00:53:41

bonsoir a tous, en regardant l'activité de mon ordinateur distant (au domicile en fait vu que c'est moi qui suis parti en vacs) j'ai pu constater a de nombreuses attaque sur SSH :

http://pastebin.com/G82TUJJP

j'ai fait un traceroute et visiblement le dernier serveur apparaissant dans la liste serais situé au Suriname.

pour éviter ceci, est-il possible de dire a ssh de refuser une IP durant les prochaines 72H après trois tentative échoué a l'accès de mon serveur ssh?

merci a vous

deepblue
deepblue
Niveau 16
11 août 2010 à 01:38:22

http://www.fail2ban.org/wiki/index.php/Main_Page à voir si les barbus d'ici le considèrent bien :ok:

godrik
godrik
Niveau 30
11 août 2010 à 03:37:25

J'ai des logs similaires sur ma machine. Je trouve que c'est une tres bonnes preuves que les systemes unix sont la cible d'attaques et qu'ils ne faut pas negliger la securite des unix sous pretexte que ce ne sont pas des windows.

Sinon deepblue a donner la bonne reponse. fail2ban

Dargor
Dargor
Niveau 10
11 août 2010 à 09:07:43

Interdit les mots de passe et déploie des clés RSA, tu pourras oublier ce genre de problème (sauf si tu utilises des clés générées sur une vieille Debian, haha).

Y'a toujours pas d'équivalent à max-src-conn-rate/overload dans iptables ? :sarcastic:

chris_27
chris_27
Niveau 10
11 août 2010 à 11:24:15

Je ne suis pas sûr de ce à quoi tu penses, mais ça fait très longtemps qu'on peut greylister une IP qui pilonne un port avec iptables.

Dargor
Dargor
Niveau 10
11 août 2010 à 11:35:15

Tu aurais un lien expliquant ça, ou la commande à chercher dans la man page ?

Meat
Meat
Niveau 9
11 août 2010 à 13:24:22

Ah ok Dargor qui veut troller Debian :o))

chris_27
chris_27
Niveau 10
11 août 2010 à 13:34:06

J'ai pas ça sous la main, désolé. :(

J'avais lu ça il y a longtemps (quand je préparais l'agreg, donc en 2006). Et comme je n'avais pas fait trop d'efforts pour la configuration des parefeux, que iptables c'était déjà moche à l'époque et qu'en plus j'avais la flemme de recompiler les kernels des différentes machines (j'étais "admin" d'une petite dizaine de machines très diverses à l'époque) pour que ça marche, je ne l'avais pas fait… :rouge:

En googlant un peu, je suis tombé sur ça :
http://www.debian-administration.org/articles/187

Dargor
Dargor
Niveau 10
11 août 2010 à 14:09:40

D'accord, ça s'en approche en effet. En compliqué :o))

Sankukai
Sankukai
Niveau 10
11 août 2010 à 14:11:11

C'est un peu la définition d'iptables par rapport à pf ça. :o))

Dargor
Dargor
Niveau 10
11 août 2010 à 14:13:53

:rire:

Meat
Meat
Niveau 9
11 août 2010 à 14:33:07

Sankukai++

GrossePoularde
GrossePoularde
Niveau 5
12 août 2010 à 00:19:38

Si tu veux utiliser l'authentification par mot de passe tu peux aussi faire appel au port-knocking : http://fr.wikipedia.org/wiki/Port_knocking

Sous debian il y a knockd.

Je l'ai testé il y a quelques années et c'était pas mal.

chris_27
chris_27
Niveau 10
12 août 2010 à 13:46:54

Bof bof, surtout si la connexion est du wifi :
« si un attaquant ne connaît pas la séquence, » il sniffe jusqu'à ce que quelqu'un entre la bonne séquence pour lui. :oui:

Mieux vaut utiliser une clé rsa, sachant que la clé peut elle-même être protégée par un mot de passe si besoin.

deepblue
deepblue
Niveau 16
12 août 2010 à 15:36:23

Tu peux changer le port ssh. Si le pirate veut vraiment s'acharner sur toi, ça le fera chier 2min mais si c'est un bot con il fera des connexions dans le vent.

chris_27
chris_27
Niveau 10
12 août 2010 à 15:51:53

Non, changer de port pour ssh c'est complètement inutile./

Dargor
Dargor
Niveau 10
12 août 2010 à 16:09:07

La sécurité par l'obscurité c'est caca, faut pas manger.

deepblue
deepblue
Niveau 16
12 août 2010 à 16:47:16

Ca freine et je n'ai pas dit que c'était la meilleur solution. En tout cas, moi je rigole de voir mes logs criblés de "bad protocol" ^^

chris_27
chris_27
Niveau 10
12 août 2010 à 18:03:47

Ça freine quedale. Si tu veux freiner, tu blackliste les gens qui pilonnent tes ports (cf quelques messages plus haut).

Meat
Meat
Niveau 9
12 août 2010 à 21:23:10

Simon :d) Je pense pareil et je me suis fait troller pareil :-d

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware