avonni Postado Março 9, 2012 Postado Março 9, 2012 Para desabilitar o acesso via senha, basta mudar no "sshd_config" de "#PasswordAuthentication yes" para "PasswordAuthentication no". Ou diretamente no WHM em Security Center >> SSH Password Authorization Tweak :)
Pedro Sodre Postado Março 10, 2012 Autor Postado Março 10, 2012 Legal, fico feliz de ver todos se ajudando e aumentando a produtividade do tópico. Rodrigo, você tá certo, mas é mais simples para quem é mais leigo entender assim ;)
Thiago Sabaia Postado Maio 6, 2012 Postado Maio 6, 2012 No meu servidor eu troquei a porta assim que criei ele. thiagosabaia.net
Visitante Postado Maio 8, 2012 Postado Maio 8, 2012 Eu desativei e só ativo quando uso... método eficaz? Depende, você tem um VPS?
Visitante Postado Maio 8, 2012 Postado Maio 8, 2012 Sim, é um VPS. Se você tem acesso pelo VNC, não tem problemas..
Alexandre Duran Postado Maio 9, 2012 Postado Maio 9, 2012 Eu desativei e só ativo quando uso... método eficaz? A melhor solução de segurança do SSH é de fato NÂO ter o SSH.
Angel Junior Postado Maio 9, 2012 Postado Maio 9, 2012 Realmente o SSH pode ser uma grande porta a problemas, afinal de contas, tudo que esta acessivel pode ser violado, esta é a regra básica, o que é mais recomendado em termos de segurança é que então você feche tudo e depois va abrindo conforme necessario. Eu mantenho o SSH rodando em portas diferentes, isto já dificulta bastante a vida da pessoa, e se você trocar a senha por hash, fica realmente muito mais complicado.
Pedro Sodre Postado Maio 12, 2012 Autor Postado Maio 12, 2012 Atualmente em meu servidor pessoal eu mudei a porta do SSH e utilizo o Host Access Control, assim só o meu IP acessa o SSH.
Visitante Postado Maio 12, 2012 Postado Maio 12, 2012 Pessoal, se vocês tem cPanel nesses servidores, de nada adianta achar que utilizar uma key irá ser infalível, pois mesmo assim você terá de ter o root habilitado e com uma senha. E, se conseguir acesso ao seu cPanel, ele pode ser bem destrutivo. E também, se realmente é necessário deixar o SSH habilitado, utilizar o jailshell (acredito que tem no cPanel), já adianta muito, além de definir as permissões corretas dos arquivos e programas. Eu estou trabalhando há +/- 2 meses em uma ISO, instalando tudo o que preciso em um servidor de hospedagem (cPanel), e definindo na mão as permissões de cada arquivo, e lendo o man de cada um, assim você pode julgar se ele deves ou não ficar 'bloqueado'. Na maioria das vezes, só retirar o path dos programas já resolve bastante (como no comando rm, e ter de apontar o caminho completo até ele).
Posts Recomendados