View Single Post
ישן 13-07-10, 16:54   # 2
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 39
הודעות: 3,911

yonatan לא מחובר  

ציטוט:
נכתב במקור על ידי Kernel צפה בהודעה
ראשית,
מומלץ לשנות את הפורט מ-22 לפורט אחר(5 ספרות).

זה כבר מוריד את כל הסקאנרים למינהם(שיוצרים לוג כבד מאוד של שטויות BRUTEFORCE)
צודק! אבל כמובן לא לשכוח לפתוח את הפורט בפירוואל אחרת זה לא נעים

אגב עדיף פורט מתחת ל 1024 , ככה שבמידה ומשהו לא בסדר קורה בשרת שלא יכולו לפתוח את הפורט סתם וללכוד לנו פאקטות ... הרי פורטים מעל 1024 כל משתמש יכול לפתוח.

פורטים מתחת ל 1024 שמורים למשתמש ROOT.

לדוגמא אם תסתכל ב APACHE , תמיד יש לו פרוסס אחד שרץ על המשתמש ROOT שנועד לבצע BIND לפורט 80 ולאחר מכן הוא עושה su - לכל הפרוססים הבנים שלו.
קוד:
ps xu| grep httpd
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!


Last edited by yonatan; 13-07-10 at 16:56..
  Reply With Quote