Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

2FA в ssh

, Дополнительная защита авторизации по ssh [РЕШЕНО]
Статус пользователя Archangel236
сообщение 4.5.2015, 7:57
Сообщение #1


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Собственно вопрос, может кто уже использует дополнительный модуль авторизации ssh по принципу "two factor autentication как у google". Поставили задачу поднять сервер с данной авторизацией, но вопрос состоит в том актуальна ли такая защита? Ограничить правилами 22 порт не могу, так как у человека нету white ip, а использовать VPN он не хочет. В общем поделитесь мнением как данная функция в работе и что вы думаете.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   Цитировать сообщение
Статус пользователя mazdan
сообщение 4.5.2015, 13:56
Сообщение #2


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Archangel236, проще диапазон айпишек открыть для доступа нежели городить. + логин и пароль сложные. Велика ли вероятность что ломать будут с того же диапазона?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 4.5.2015, 14:22
Сообщение #3


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(mazdan @ 4.5.2015, 14:56) *
Archangel236, проще диапазон айпишек открыть для доступа нежели городить. + логин и пароль сложные. Велика ли вероятность что ломать будут с того же диапазона?

Да проблема в том, что у него динамика, при том pool диапазона обезбашенный. Я предлагал запретить авторизацию root, авторизируясь через пользователя после получения прав sudo. Отклоняют. Вот ему понравилась такая идея, потому и интересуюсь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 4.5.2015, 14:24
Сообщение #4
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

mazdan, у некоторых крупных провайдеров диапазонов IP-адресов сильно больше одного, а также они имеют склонность изменяться/дополняться и так далее. В один прекрасный день такая мегазащита просто сделает заложником своего создателя. Если уж на то пошло, то можно банально сменить SSH-порт на сервере — понятное дело это не спасёт от целенаправленного взлома, но от всяких ололошек, сканирующих пачками дефолтные порты на всех подряд IP-адресах вполне укроет.

Archangel236, а почему она должна быть неактуальна? Google использует её для защиты аккаунтов, Microsoft тоже рекомендует пользоваться данным аутентификатором для защиты аккаунтов Live. О случаях успешного взлома без физического доступа к ключевому девайсу пока, вроде как, ничего не известно...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 4.5.2015, 14:43
Сообщение #5


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Ну а что собственно мешает сделать? Делается за 10 минут.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 4.5.2015, 14:51
Сообщение #6


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(Fire @ 4.5.2015, 15:43) *
Ну а что собственно мешает сделать? Делается за 10 минут.

Да ничего не мешает ) Просто интересно мнение тех, кто мог сталкиваться с данной фишкой
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 4.5.2015, 15:48
Сообщение #7


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Ну в общем, поставил, настроил, все работает. Сбагрил)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ykpon
сообщение 4.5.2015, 15:54
Сообщение #8


Стаж: 12 лет

Сообщений: 328
Благодарностей: 200
Полезность: < 0

SSH ключи не в моде?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 4.5.2015, 15:57
Сообщение #9


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(ykpon @ 4.5.2015, 16:54) *
SSH ключи не в моде?

only hardcore bayan.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: