Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634840)
Контекстум
Руконтекст антиплагиат система
Linux Format (Линукс Формат)  / №1 2016

ДВУХФАКТОРНАЯ АУТЕНТИФИКАЦИЯ (80,00 руб.)

0   0
Страниц1
ID566499
АннотацияДумали ли вы, сколько раз в день вы набираете слово “ssh”? Это, несомненно, одна из самых полезных команд в арсенале администратора Linux, с ее встроенным шифрованием (наличие которого я уже начал считать в порядке вещей), а также козырями перенаправления и туннелирования в рукаве. На самом деле, чаще, чем я, SSH пользуются только взломщики систем, автоматические боты и черви, регулярно пытающиеся проникать в системы Существует ряд хорошо известных рекомендаций для защиты SSH в Linux. Отключение входа в систему с правами root, использование ключей вместо паролей и (если возможно) сужение доступа к порту SSH (22) через iptables или нечто вроде ограниченным набором адресов. Лично я не хлопочу об изменении порта SSH на другой, поскольку утилиты сканирования все равно его найдут, но знаю, что многие администраторы так делают. Я предпочитаю установить Denyhosts — пакет, который тупо блокирует мнократные попытки подключения.
ДВУХФАКТОРНАЯ АУТЕНТИФИКАЦИЯ // Linux Format (Линукс Формат) .— 2016 .— №1 .— С. 57-57 .— URL: https://rucont.ru/efd/566499 (дата обращения: 26.04.2024)

Предпросмотр (выдержки из произведения)

Со ве ты мис те ра Брауна Двух фак тор ная ау тен ти фи ка ция Вы не па ра но ик — они на са мом де ле на ме ре ны до б рать ся до вас. <...> Улуч ши те свою за щи ту, вос поль зо вав шись Google Authenticator с SSH. <...> Это, не со мнен но, од на из са мых по лез ных ко манд в ар се на ле ад ми ни ст ра то ра Linux, с ее встро ен ным шифро ва ни ем (наличие ко то рого я уже начал счи тать в по ряд ке ве щей), а так же ко зы ря ми пе ре на прав ле ния и тун не ли ро ва ния в ру ка ве. <...> На са мом де ле, ча ще, чем я, SSH поль зу ют ся толь ко взлом щи ки сис тем, ав то ма ти че ские бо ты и чер ви, ре гу ляр но пы таю щие ся проникать в сис те мы. <...> Су ще ст ву ет ряд хо ро шо из вест ных ре ко мен да ций для за щи ты SSH в Linux. <...> От клю че ние вхо да в сис те му с пра ва ми root, ис пользо ва ние клю чей вме сто па ро лей и (ес ли воз мож но) су же ние досту па к пор ту SSH (22) че рез iptables или не что вро де ог ра ни ченным на бо ром ад ре сов. <...> Лич но я не хло по чу об из ме не нии пор та SSH на дру гой, по сколь ку ути ли ты ска ни ро ва ния все рав но его най дут, но знаю, что мно гие ад ми ни ст ра то ры так де ла ют. <...> Я <...>

Облако ключевых слов *


* - вычисляется автоматически
Антиплагиат система на базе ИИ