sshのポートをデフォルトの22/tcpから変えるべきか論争

カテゴリー:インターネット(記事数:720)



↑B


2017.06.13

sshのポートをデフォルトの22/tcpから変えるべきか論争

確かにポートスキャンされたらすぐ分かるよな。ポートスキャンされた事を検出する仕組みも付けてないし。

俺、リンク先に書かれているPort knockingの類似法を採用してます。ネタばらししても問題無いと思うから書くけど、外に公開しているサーバーはたいていapache稼働しているのでそのサーバー上の特定のURLを叩くと3時間だけssh用に設定しているポートがオープンするようになっている(もちろんport22じゃない)。単なるport knockingよりは堅固性高いかな。

Category:インターネット



コメント

いいっすね!
001 [06.14 11:32]uspkt@OCN:knockd は開け閉め両方出来るし、普通は knock して来た IP 限定で開けるので、デフォのまま port 22 で問題ない。
002 [06.14 11:38]uspkt@OCN:あとは、fail2ban 併用しとけば、brute-force 対策としては十分だし、それでも心配なら OTP 使えば問題ない。
003 [06.14 11:40]uspkt@OCN:しかし、そもそもの話として、公開鍵認証強制で運用してれば、brute-force とか関係なくって port scan が log 残るのが気持ち悪いとかウザいって話でしかない。
004 [06.14 11:47]uspkt:連投規制解除?
005 [06.14 11:47]uspkt@OCN:22 以外に移動とかデコイとかダミーのバナーとか意味わかんない。ゼロデイの exploit 前提で考えると、port scan に見つかる時点で、それらの努力は何の意味も為さない。
006 [06.14 21:25]通りすがり@Plala:上記意見に同意。公開鍵認証強制+IP制限で必要十分かと。
007 [06.15 08:38]Nexus5User:>>003 に同意で、公開鍵onlyにすれば必要十分だと思う。「端末が盗まれたとき、中の鍵をどう無効化するか」という問題はあるけど、鍵にパスワードを掛ける+バックアップ端末から入って対応するくらいか。

名前 ↑B

コメント(※改行は省略されます)

※3回以上の連続書き込み不可
この記事のアクセス数:389
2021.12.16ロケットニュース24の英語版「SoraNews24」2コメ
2021.10.21ニューヨークタイムズはオンライン購読料が1年間週50円(0.5ドル)に1コメ
2021.10.09ツイッターで野党攻撃の匿名アカ…正体は「法人」だった75コメ
2021.07.27ブラウザのアドレスバーで検索すると、同じLAN内の人に検索ワードをブロードキャストしている?3コメ
2021.07.19はてブの「人気コメント」に Yahoo! の「建設的コメント順位付けモデルAPI」を導入1コメ
2021.07.082013年がんで逝った男がネットに刻み付けた言葉 没後8年、永久保存を望んだサイトは3年で消えた10コメ
2021.07.06元トランプ陣営スタッフの作ったSNS「GETTR」が7月4日に正式サービス開始2コメ
2020.12.28ネットで「過激な発言」ばかり目に入る根本理由 中庸な人が発言をやめてしまう特殊な言論空間1コメ
2020.12.10ニコニコ動画、クラウドストレージをAWSから変更してコスト9割減の見込み4コメ
2020.12.02Web会議でノートPCの置き場所だけで好感度を上げる方法1コメ


→カテゴリー:インターネット(記事数:720)
アクセス数の多い記事(過去1ヶ月)
隨ウ�ス2025.03.20:邵コ�ゥ郢ァ阮吮�闕ウ蝓シ�ス陷キ蛹サ窶イ郢晢スサ郢晢スサ郢晢スサ(隴幢スェ陋サ�ス�。�ス)681access
隨ウ�ス2025.03.14:8陝キ�エ邵コ�カ郢ァ鄙ォ竊鍋ケァ�オ郢晢スウ郢晢スゥ郢ァ�、郢ァ�コ陷�スコ鬮ョ�イ邵コ�ォ闕オ闍難スサ螂�スシ竏晢スョ�カ隴鯉ソス4闔��コ邵コ�ァ邵イ蠕後◆郢晢スュ陋溷唱�ョ�、邵イ�ス4鬩幢スィ陞サ荵昶�闕ウ鄙ォ�願嵯闍難スサ鄙ォ��邵コ貅佩鍋ケ晢ス「(#邵コ鄙ォ縲堤クコ荵晢ソ�隲��ス�ス�ア)485access
隨ウ�ス2025.03.16:陞滂スァ鬩・荳奇ソス郢晢スャ郢晢ス「郢晢スウ郢ァ蜑�スス蜷カ��クコ螢ス譽。雎寂悪�オ讒ュ�狗クコ�ョ邵コ遒∝アョ邵コ蜉ア�樒クイ繧�スョ蟲ィ�樣お讒ュ�願搦�ィ邵コ�ッ郢ァ�ッ郢ァ�ス邵コ�ー邵コ荵晢ス�(#髢セ�ェ陞ウ�スDIY #郢晢スォ郢晢スシ郢晁シ斐Θ郢晢スゥ郢ァ�ケ雎「�サ騾包スィ)446access
隨ウ�ス2025.03.11:陋サ譏エ�∫クコ�ヲ邵コ�ョ霎滂スシ邵コ蟠趣ス臥クコ髦ェ�鍋クコ謦ー�シ閧イ鮟�坡讒ュ縺慕ケ晢スシ郢晄亢ホ樒ケ晢スシ郢ァ�キ郢晢スァ郢晢スウ)邵コ�ョ隴ャ�ェ闕ウ�サ陷�スェ陟包ソス笙€鬯滓サ会スコ蜿・陌サ郢ァ蛛オ縺皮ケ晢ソス繝ィ�ス�ス�シ�ス�シ�ス�シ�ス�シ竏昶煤陟包ソス�ス鬩滓ヲ奇スス轣倩懸陜玲ァュ�願濤�エ驍�ソス3�ス�ス�ィ蜿・�コ�ヲ(#邵コ莨≫横 #郢晄ァュ繝ュ郢晢スシ)363access
隨ウ�ス2025.03.17:邵コ蜷カツー邵コ�ス�臥ケ晢スシ邵コ遘汽邵コ�ョ隴ャ�ェ郢ァ雋樒ゥ€隶鯉スュ邵コ蜉ア窶サ44闕ウ�ス�ス郢ァ�イ郢晢ソス繝ィ邵イ繧域€呵�募セ鯉ソス隴ャ�ェ闕ウ�サ陷�スェ陟包ソス�定愾驤エ�ス�ス(#邵コ莨≫横 #郢晄ァュ繝ュ郢晢スシ)358access

すべて見る