Ir para conteúdo

Featured Replies

Postado

Para desabilitar o acesso via senha, basta mudar no "sshd_config" de "#PasswordAuthentication yes" para "PasswordAuthentication no".

Ou diretamente no WHM em Security Center >> SSH Password Authorization Tweak :)


Postado
  • Autor

Legal, fico feliz de ver todos se ajudando e aumentando a produtividade do tópico.

Rodrigo, você tá certo, mas é mais simples para quem é mais leigo entender assim ;)


Postado

Esqueceu de citar a atualização do OpenSSH...



Postado

Eu desativei e só ativo quando uso... método eficaz?

Depende, você tem um VPS?


Postado

Sim, é um VPS.

Se você tem acesso pelo VNC, não tem problemas..


Postado

Eu desativei e só ativo quando uso... método eficaz?

A melhor solução de segurança do SSH é de fato NÂO ter o SSH.


Postado

Realmente o SSH pode ser uma grande porta a problemas, afinal de contas, tudo que esta acessivel pode ser violado, esta é a regra básica, o que é mais recomendado em termos de segurança é que então você feche tudo e depois va abrindo conforme necessario.

Eu mantenho o SSH rodando em portas diferentes, isto já dificulta bastante a vida da pessoa, e se você trocar a senha por hash, fica realmente muito mais complicado.


Postado
  • Autor

Atualmente em meu servidor pessoal eu mudei a porta do SSH e utilizo o Host Access Control, assim só o meu IP acessa o SSH.


Postado

Pessoal, se vocês tem cPanel nesses servidores, de nada adianta achar que utilizar uma key irá ser infalível, pois mesmo assim você terá de ter o root habilitado e com uma senha.

E, se conseguir acesso ao seu cPanel, ele pode ser bem destrutivo.

E também, se realmente é necessário deixar o SSH habilitado, utilizar o jailshell (acredito que tem no cPanel), já adianta muito, além de definir as permissões corretas dos arquivos e programas. Eu estou trabalhando há +/- 2 meses em uma ISO, instalando tudo o que preciso em um servidor de hospedagem (cPanel), e definindo na mão as permissões de cada arquivo, e lendo o man de cada um, assim você pode julgar se ele deves ou não ficar 'bloqueado'. Na maioria das vezes, só retirar o path dos programas já resolve bastante (como no comando rm, e ter de apontar o caminho completo até ele).


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?