यह एक उत्तर नहीं है, इसलिए यदि आप एक पाते हैं, तो जाहिर है कि यह बेहतर है।
यदि नहीं, और यह आपके कॉन्ड्रम का मूल कारण है:
इसका कारण यह है कि मैं सीधे ssh'ing नहीं कर रहा हूं, क्योंकि मैं नहीं चाहता कि उपयोगकर्ता ssh के माध्यम से पहुँचा जा सके (यह "वर्चुअलबॉक्स" उपयोगकर्ता है, जो स्पष्ट रूप से उस सर्वर पर ssh की कोशिश करने वाले बॉट्स के लिए एक आसान लक्ष्य है ...)
यह मेरे लिए तर्क का एक बड़ा टुकड़ा नहीं है। "क्या बॉट्स लक्ष्य" WRT एक अच्छी तरह से कॉन्फ़िगर sshd काफी हद तक अप्रासंगिक है। क्या वे पोर्ट 22 के आसपास कहीं भी गूंजेंगे? जाहिर तौर पर। इसका मतलब यह है कि वे वास्तव में सफलता का एक मौका है?
किसी ऐसे व्यक्ति के बारे में एक कहानी के लिए गुगली करने की कोशिश करें जिसके पास बेतरतीब गुमनाम बॉट था जो सफलतापूर्वक sshd में टूट गया। मुझे यकीन है कि यह किसी और के साथ हुआ होगा (और निश्चित रूप से, आप शायद कभी नहीं जान पाएंगे), लेकिन मुझे ऐसी कोई भी रिपोर्ट नहीं मिल सकती है। यह पढ़ना दिलचस्प होगा कि उपयोग किया गया कॉन्फ़िगरेशन क्या था।
सही तरीके से उपयोग किए जाने पर SSH बहुत सुरक्षित है। यदि ऐसा नहीं होता, तो इंटरनेट वाणिज्य संभव नहीं होगा। तो ये बॉट परेशान क्यों करते हैं? "ठीक से इस्तेमाल किया" से मेरा मतलब है, मुख्य रूप से, अनिवार्य सार्वजनिक / निजी कुंजी जोड़े के साथ। यदि आप ऐसा करते हैं और आश्वस्त हैं कि आपकी निजी कुंजी सुरक्षित है (और आपको होना चाहिए), तो sshd के बारे में आश्वस्त रहें।
मुझे लगता है कि सभी "ब्रेक-इन प्रयास" होने का कारण यह है कि उपयोगकर्ताओं का एक बड़ा निकाय है, जो यू एंड एल पर सवाल पूछना जैसे काम नहीं करते हैं;) और मैन्युअल पेज नहीं पढ़ते हैं और केवल पासवर्ड सुरक्षा का उपयोग करते हैं; जो एक संकेत के साथ एक मशीन में अपने एटीएम कार्ड को छोड़ने की तरह है, जिसमें कहा गया है, "दूर हटो!"।
हालांकि, अगर आप अपनी निजी कुंजी को अपने एटीएम कार्ड की तरह समझते हैं - जैसा कि कुछ ऐसा है जो शारीरिक रूप से आपके द्वारा सुरक्षित है (जो कि यह अनिवार्य रूप से है), तो लक्ष्य बहुत अधिक ईथर हो जाता है। जो सभी बॉट कर सकते हैं, वे साबित करते हैं कि हां, यह वास्तव में हजारों मशीनों को एक साथ काम करने के लिए 2048-बिट कुंजी को बल देने के लिए हजारों साल लगेंगे।
यदि आप ब्रेक-इन प्रयासों की रिपोर्ट पढ़ने से बीमार हैं, तो अपना पोर्ट बदलें। मैंने यहाँ लोगों को पू-पू को "अश्लीलता से सुरक्षा" के रूप में देखा है, हालाँकि, एक sshd जो पोर्ट 22 पर ठीक से सुरक्षित है, पोर्ट 57 पर कोई कम सुरक्षित नहीं होने वाला है, लेकिन यह बेतरतीब ढंग से परेशान नहीं होगा। बेशक, आपके सभी ड्रोन दुश्मन पूरे आईपी को स्कैन कर सकते हैं - लेकिन आप जानते हैं कि क्या? वे नहीं करते। मुझे लगता है कि यह है क्योंकि वे क्या देख रहे हैं किसी को एक प्रणाली है जो भी नहीं देखा है /etc/ssh/sshd_config
, बहुत कम शिक्षित है और यह देखते हैं।