Sicurezza su retíne
Riccardo Ghiglianovich <[email protected]> Tue, 3 Sep 2019 16:05:02 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <[email protected]> |
Ciao tutti, Vorrei un parere da voi esperti, credo che questa sia una situazione = piuttosto comune, potrebbe essere quindi un argomento interessante.=20 Ho alcuni server Linux, pi=C3=B9 o meno virtuali, sparsi presso alcuni = provider; in questi server tengo normalmente attivo iptables consentendo = l'accesso pubblico solo ai port necessari, monitorati comunque da = fail2ban, mentre l'accesso ssh =C3=A8 consentito solo a determinati IP; = in alcuni casi se i server devono accedere a servizi interni = dell'azienda, si attiva alla bisogna una VPN , dove il server remoto =C3=A8= configurato come client (la vpn si istanzia manualmente da li'). A volte pero' capita che questa configurazione sia troppo limitante, = quindi vorrei sapere se tenere la ssh aperta,e comunque coperta da = fail2ban, sia ragionevolmente sicuro, considerando che gli attacchi = sarebbero quelli "standard" automatici, non ci sono nemici specifici. Grazie , RIc ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List