2014-05-16 3 views

답변

0

이것은 조금 벗어난 주제이지만 나는 찌르겠다.

ssh 서버를 최신 릴리스로 정기적으로 패치해야합니다. 또한 로그인 할 때 암호를 사용하지 마십시오. rsa/dsa 개인/공개 키 쌍을 사용하여 로그인하고 게임을 실행하십시오. 노치를 사용하려면 4096 비트, 8192 비트 또는 더 큰 비트 키 쌍을 사용하십시오.

키 쌍을 사용하여 서버에 ssh 로그인 할 때마다 ssh가 인증을 위해 고유 한 일회성 지문을 만듭니다. 그래서 당신의 spoofer가 그것을 얻으면 그/그녀는 다시 로그인 할 수 없습니다. 반대로 공통 암호를 사용하면 스푸핑 될 위험이 있습니다 (예 : 중간 ssh 서비스의 경우 맨). IP 주소를 사용하여 FQDN 대신 서버에 연결하면 스푸핑 위험이 줄어 듭니다. (인터넷에서 IP 주소로 가장하는 것보다 DNS 이름 인 척하기가 더 쉽습니다)

방화벽으로 트릭을 할 수 있습니다. 예를 들어 ssh를 로컬에서만 허용하고 서버에서 로컬로 플레이 북을 실행할 수 있습니다 (cron 작업으로 설정할 수 있음) github와 같은 클라우드 저장소에서 업데이트/새 플레이 북을 가져올 수 있습니다.

다른 사람이 언급 한 것처럼 플레이 북을 실행중인 IP 주소로 ssh 액세스를 허용 할 수도 있습니다.

0

당신이 편집증 환자라면 지정된 소스 IP에서 왔을 때 항상 잠글 수 있습니다. 사실 제인 해커는 그녀의 IP를 위조 할 수 있지만 ssh는 연결을 만들기 위해 보내고 받기 때문에 많은 스푸핑을해야합니다 그것을 사용하고 악용하기 위해서 ...

관련 문제