[Video] 13. Продвинутая защита ssh с помощью iptables. Ограничение кол-ва подключений в минуту, час, день…

В этом видео я рассказываю о том как можно настроить фильтрацию подключений к вашему ssh порту (или любому другому порту) на основе количества подключений во времени (в минуту, час, день…)
Подробно рассказываю о том как работают представленные настройки (пример см. ниже).
Показываю как работают мои настройки iptables на моих виртуальных серверах.

Подписывайтесь на канал!
Рассказывайте какие настройки используете Вы!
(more…)

[VIDEO] IT-inside 09. 5 советов по повышению безопасности (ssh, iptables,phpmyadmin, wordpress).


В этом видео я рассказываю о повышении безопасности вашего сервера:
– как закрыть доступ к phpmyadmin через настройки apache2;
– как скрыть административную панель WordPress;
– как перенести ssh на другой порт;
– как отключить доступ по ssh для root и пользователей;
– как настроить iptables для ограничения доступа к ssh.

Как устанавливать плагины WordPress:
Раз
Два

Настройка ssh.
[Linux.wiki] Закрываем доступ к phpmyadmin.
[Linux.wiki] Защита ssh порта от атак.

Подписывайтесь на канал, ставьте лайки и комментируйте!
Приятного просмотра!

[Linux.wiki] Защита ssh порта от атак.

Продолжаю изучать iptables.
Нашёл одну очень интересную статью (ссылка ниже).

Как можно защитить свой ssh порт от атак. В данном случае атака подразумевает собой перебор паролей к вашему серверу.
Количество комбинаций в принципе конечно и чисто теоретически подобрать пароль можно. Всё зависит от скорости работы и ресурсов. Например, сколько попыток можно совершить в секунду, минуту, час…
Частично это зависит от вашего сервера – сколько подключений он может выдержать. Лучше до этой проверки не доходить, а ограничить количество подключений к вашему ssh порту. Ограничить число соединений с какого-либо source ip-address.
Например, если произошло больше 4 подключений к вашему ssh порту за последние 5 минут с какого-то ip – забанить его на час. Если попытки будут продолжаться, то бан будет автоматически продеваться.
(more…)

[Linux.wiki] Как закрыть доступ к ssh с помощью iptables.

Для повышения безопастности своего сервера путём ограничения доступа к вашему серверу по определённым протоколам и/или ip-address можно воспользоваться утилитой iptables.
iptables – это утилита которая предназначена для фильтрации пакетов и NAT (из man page).
iptables — administration tool for IPv4 packet filtering and NAT

С помощью iptables можно закрыть полностью или ограничить доступ, например к какому-либо TCP/UDP порту на вашем сервере, можно закрыть доступ к вашему серверу с какого-либо адреса или наоборот, разрешить доступ к какому-либо порту/протоколу только с определённого ip.
Вариантов очень много.
(more…)