为了减少日志中的噪音并稍微降低可发现性(并且在fail2ban之上,仅允许公共密钥身份验证等),我经常在设置为其他端口的服务器上更改sshd端口,例如5492。目前我将-p 5492附加到我的ssh命令中,或将每个特定服务器的端口添加到了我的中ssh_config
。
如果端口22不起作用,是否可以配置ssh尝试同时连接到端口22和端口5492?
1
我确实更喜欢通过模糊性来提高安全性,设置VPN以及根本没有开放到Internet的ssh端口。
—
Rui F Ribeiro
@RuiFRibeiro我同意,这并不安全。但是,它确实可以降低日志文件中的噪音。人们还可以使用端口敲门来减少登录尝试,这确实提高了安全性。
—
Ned64
@RuiFRibeiro VPN服务器比SSH服务器安全吗?
—
莱利
这完全取决于实现。在我以前的工作中,我定义了2个VPN条目以实现冗余,而
—
Rui F Ribeiro
ssh
外部则没有任何存在。
默默无闻的安全性是良好设置基础上的一个很好的附加层,尤其是当它涉及机会攻击者时。
—
rackandboneman '18