Sicurezza su retíne

Riccardo Ghiglianovich <[email protected]> Tue, 3 Sep 2019 16:05:02 +0200
Newsgroups gmane.comp.security.italian
Message-ID <[email protected]>
Ciao tutti,

Vorrei un parere da voi esperti, credo che questa sia una situazione =
piuttosto comune, potrebbe essere quindi un argomento interessante.=20

Ho alcuni server Linux, pi=C3=B9 o meno virtuali, sparsi presso alcuni =
provider; in questi server tengo normalmente attivo iptables consentendo =
l'accesso pubblico solo ai port necessari, monitorati comunque da =
fail2ban, mentre l'accesso ssh =C3=A8 consentito solo a determinati IP; =
in alcuni casi se i server devono accedere a servizi interni =
dell'azienda, si attiva alla bisogna una VPN , dove il server remoto =C3=A8=
 configurato come client (la vpn si istanzia manualmente da li').


A volte pero' capita che questa configurazione sia troppo limitante, =
quindi vorrei sapere se tenere la ssh aperta,e comunque coperta da =
fail2ban, sia ragionevolmente sicuro, considerando che gli attacchi =
sarebbero quelli "standard" automatici, non ci sono nemici specifici.


Grazie ,

RIc


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List