Let's Node! — образовательный и информационный канал о нодах, тестнетах и технических заданиях.
Наш чат: @letsnodechat
Web: https://letsnode.org/
@skynode
Post #384
14.3K
#LETSLEARN
⠀Сразу после аренды любого сервера необходимо:
1) Сгенерировать 16-тизначный пароль из букв и цифр (для большей безопасности можно добавить специальные символы);
2) Сохранить его в надёжном месте;
3) Подключиться к серверу через root пользователя;
4) Изменить его пароль командой
⠀Это необходимо сделать для того, чтобы обезопасить себя от взлома сервера в следствии:
1) Слабого сгенерированного хостингом пароля;
2) Утечки пароля со стороны хостинга;
3) Получения злоумышленником доступа к почте или аккаунту хостинга;
4) Прочих причин.
⠀С целью удовлетворения природного любопытства можно посмотреть количество неуспешных попыток входа в систему, а именно сколько раз пытались перебрать различные связки пользователя-пароля, командой
⠀Ради интереса были проверены 5 серверов, значения находились в пределах от 48 000 до 178 000.
⠀Также можно посмотреть лог попыток входа (работает не на всех серверах)
⠀В идеале, вместо смены пароля, необходимо настроить авторизацию по SSH ключу и отключить авторизацию по паролю в соответствии со статьёй. Главное, чтобы владелец папки root не поменялся. :)
⠀Также для ещё большей безопасности, кому не лень каждый раз искать какие надо открывать порты и открывать их, можно включить
⠀О более изощрённых методах защиты можно узнать из комментариев и поисковика.
———————————————————
МЕНЮ | ГРУППЫ И ЧАТЫ | ПРЕДЛОЖИТЬ ПРОЕКТ/АКТИВНОСТЬ
АКТУАЛЬНЫЕ ТЕСТНЕТЫ | АМБАССАДОРСКИЕ ПРОГРАММЫ
⠀Сразу после аренды любого сервера необходимо:
1) Сгенерировать 16-тизначный пароль из букв и цифр (для большей безопасности можно добавить специальные символы);
2) Сохранить его в надёжном месте;
3) Подключиться к серверу через root пользователя;
4) Изменить его пароль командой
passwd
⠀Это необходимо сделать для того, чтобы обезопасить себя от взлома сервера в следствии:
1) Слабого сгенерированного хостингом пароля;
2) Утечки пароля со стороны хостинга;
3) Получения злоумышленником доступа к почте или аккаунту хостинга;
4) Прочих причин.
⠀С целью удовлетворения природного любопытства можно посмотреть количество неуспешных попыток входа в систему, а именно сколько раз пытались перебрать различные связки пользователя-пароля, командой
lastb | wc -l
⠀Ради интереса были проверены 5 серверов, значения находились в пределах от 48 000 до 178 000.
⠀Также можно посмотреть лог попыток входа (работает не на всех серверах)
tail -n 1000 /var/log/auth.log
⠀В идеале, вместо смены пароля, необходимо настроить авторизацию по SSH ключу и отключить авторизацию по паролю в соответствии со статьёй. Главное, чтобы владелец папки root не поменялся. :)
⠀Также для ещё большей безопасности, кому не лень каждый раз искать какие надо открывать порты и открывать их, можно включить
ufw.⠀О более изощрённых методах защиты можно узнать из комментариев и поисковика.
———————————————————
МЕНЮ | ГРУППЫ И ЧАТЫ | ПРЕДЛОЖИТЬ ПРОЕКТ/АКТИВНОСТЬ
АКТУАЛЬНЫЕ ТЕСТНЕТЫ | АМБАССАДОРСКИЕ ПРОГРАММЫ
- 👍 55
- 🔥 1


