SSH fail2ban sem autenticação de senha

1

Quando eu desabilitei a autenticação de senha SSH, para que possamos fazer o login somente usando a autenticação de chave privada, ainda há algum ponto em ter o fail2ban sendo executado para proteção de força bruta do SSH?

Estou pensando que o invasor tem a chave ou não. Então, qual proteção é realmente oferecida?

    
por Eldamir 17.05.2018 / 11:20

1 resposta

0

Eu ainda usaria isso, mesmo que você esteja correto em dizer que usando a autenticação de chave SSH é altamente improvável a força bruta.

Haverá um pouco mais de sobrecarga se alguém estiver tentando forçar seu servidor SSH a ser negado diretamente pelo IPTables.

Pessoalmente, altero a porta padrão para algo > 10000 e, portanto, nunca vejo nenhuma conexão que eu não reconheça.

    
por 17.05.2018 / 11:32