SSH: accès sécurisé avec iptables
Tweet Empêcher les attaques par dictionnaire ssh sur plusieurs vers d'attaquer les vulnérabilités dans les serveurs SSH en utilisant des dictionnaires. Cela ne devrait pas être un problème si nous avons une politique de mot de passe bien, sinon, il ya d'autres façons de sécuriser notre service SSH. La façon la plus évidente d'empêcher l'accès à l'hôte, permettant des connexions à partir d'un petit groupe d'adresses IP en utilisant un pare-feu. Si vous avez actuellement en cours d'exécution un firewall, vous pouvez ajouter les éléments suivants: Accepter les connexions SSH entrantes provenant d'adresses de confiance. Jeter toutes les autres connexions. Pare-feu en utilisant iptables comme suit: Toutes les connexions à partir de l'adresse 192.168.1.200 et le port 22 (SSH) deathbian: ~ # iptables-A INPUT-p tcp-m state - state NEW - source 192.168.1.200 - dport 22-j ACCEPT Refuser les connexions SSH pour d'autres deathbian: ~ # iptables-A INPUT-p tcp ... Lire l'article complet »
Classé
Comment mettre en place une simple passerelle avec Debian Linux
Tweet Quand une entreprise a une connexion haut débit à Internet et vise à partager la connexion entre les différents bureaux, souvent considérés comme nécessaires pour l'achat d'un pare-feu dédié, qui est une erreur. Dans ce papier, nous montrons que, avec un investissement minimal et l'utilisation de Linux Debian pour notre réseau, nous pouvons offrir de meilleurs services que l'achat d'un pare-feu informatique. L'acquisition de ce matériel peut être trop coûteux pour de nombreuses entreprises au Guatemala, cependant lorsque vous utilisez une machine dédiée avec un Linux Debian installé et servant de passerelle pour le LAN, il offre de nombreux avantages en comparaison contre une équipe de pare-feu dédié. Pour commencer, est beaucoup plus flexible et nous permet également d'offrir de nombreux services supplémentaires à notre réseau. Pour exécuter ... Lire l'article complet »
Filed under: Articles , Debian , DHCP , Howto , internet , Iptables , LAN , NIC
Derniers Commentaires