da kobaiachi » gio mar 16, 2006 21:31
usa la versione 2 di ssh disabilita l'accesso con password e l'accesso come root, crea una coppia di chiavi (rsa a 1024 bit dovrebbe andare bene) ed usa l'accesso con chiave pubblica,(ovviamente la chiave va consegata a mano agli utenti tramite un floppy e non via email.)
comunque per stare sicuro puoi usare ip tables per filtrare le connessioni sulla porta 22 .
Piu sicuro di così puoi esserlo solo usando anche il port knocking !!!!.
Ultima modifica di
kobaiachi il gio mar 16, 2006 21:50, modificato 2 volte in totale.