入侵者幾分鐘內登入幾次失敗你才會把他踢掉?

我是直接所有服務禁止對外,只開放VPN用的port。
沒有憑證的人是不可能進來的。
有憑證也要輸入帳密才能建立連線。
這應該是除斷網外,安全性最高的做法。
rgly wrote:
我是直接所有服務禁止對外,只開放VPN用的port...(恕刪)

VPN

沒事幹嘛讓自己的私人 server暴露在風險下
是的, VPN 確實可以解決一部份安全性的問題,我也有一部份是這樣用,但是,顯然不是任何環境都適用 VPN 的。

不過....

不管高不高興,密碼機制仍然是登入方式的主要路徑,就標題而言,在很多狀況下仍然無可避免的要面對這一個設定對吧?在下不是要談如何避免,而是要談如何面對,OK?

有誰在使用了 VPN 後,或是使用了具有封鎖掃 PORT intruder 功能的 router 之後,這一項就開放,不設定了?
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!