
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Luglio 2007 ml@sikurezza.org Soggetto: Re: [ml] Sicurezza di SSH, meglio chiavi o password? Mittente: Mij Data: Thu, 5 Jul 2007 17:53:32 +0200 (CEST)
On 19/giu/07, at 22:01, Gaetano Zappulla wrote:
aggiungere un "qualcosa" per proteggersi da attacchi da bruteforce lo trovo davvero una procedura inutile, specialmente per
quel tipo di servizio. Se definisci policy serie sulla sicurezza delle passwd e le fai
rispettare (e di sistemi automatici che fanno questa cosa ce ne stanno a bizzeffe), non vedo
cosa te ne potrebbe fregare se c'e' qualcuno che tenta un bruteforce su ossh. Che lo faccia pure,
chissene...
Pero' il malcostume della sicurezza è questo da qualche anno: devi mettere in sicurezza apache? Usa mod_security. Il kernel? Usa grsecurity.
Ti serve un sistema sicuro? Usa Openbsd. E via di seguito...
sugli stereotipi credo che siamo tutti d'accordo.
1) i brute force causano un sacco di degradazione nei log, specialmente dove c'è tanta banda
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005