דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?

האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?

מתוזמן נעוץ נעול הועבר תכנות
7 פוסטים 4 כותבים 188 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • nigunN מנותק
    nigunN מנותק
    nigun
    כתב ב נערך לאחרונה על ידי
    #1

    מידי פעם אני קורא בבלוגים של אבטחת מידע, שזה לא מומלץ כ"כ להשאיר את הSSH פתוח לעולם
    מצד שני אני רואה (עם הכלי הזה ועוד) שהרבה ארגונים וחברות משאירים את הSSH/FTP/RDP פתוחים בשרתים שונים.
    האם זה בגלל שהשרתים האלו לא חשובים כ"כ, או שזה באמת לא בעיה, או שפשוט מישהו שכח לחסום את זה?

    מייל: nigun@duck.com

    dovidD תגובה 1 תגובה אחרונה
    3
    • dovidD מנותק
      dovidD מנותק
      dovid ניהול
      השיב לnigun ב נערך לאחרונה על ידי dovid
      #2

      @nigun האם זה חכם לחבר מחשב לאינטרנט?
      אם זה מיותר זה לא חכם.
      באבטחה הכלל הוא לא לפתוח מה שלא צריך.
      רק אייפי אחד צריך להתחבר? פתח רק לו.
      רק טווח/ארץ? פתח רק להם.
      אי אפשר לקבוע? פתח לגמרי ועבור לשאלה הבאה.
      (אני מתעצל ולא סוגר בכלל לאייפי,
      סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

      צריך להיכנס לפרופורציות, אם עומדים בכללי התנהגות המקובלים,
      אין כ"כ סיכון.
      בSSH התגלתה לא מזמן בעיית אבטחה רצינית אבל היא של פעם בעשור.
      בRDP מתגלים מעת לעת אבל עם עדכוני וינדוס זה אמור להיות מתוקן די מהר אחרי הגילוי.

      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

      בכל נושא אפשר ליצור קשר dovid@tchumim.com

      WWWW תגובה 1 תגובה אחרונה
      5
      • WWWW מנותק
        WWWW מנותק
        WWW
        השיב לdovid ב נערך לאחרונה על ידי
        #3

        @dovid אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

        סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

        יש רשימה כזאת?
        אני ב 019, הIP שלי השתנה לפני תקופה קצרה מן הקצה לקצה.

        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

        dovidD clickoneC 2 תגובות תגובה אחרונה
        1
        • dovidD מנותק
          dovidD מנותק
          dovid ניהול
          השיב לWWW ב נערך לאחרונה על ידי
          #4

          @www אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

          יש רשימה כזאת?

          אולי, אני מעולם לא גיבשתי.

          מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

          בכל נושא אפשר ליצור קשר dovid@tchumim.com

          תגובה 1 תגובה אחרונה
          1
          • clickoneC מנותק
            clickoneC מנותק
            clickone
            השיב לWWW ב נערך לאחרונה על ידי clickone
            #5

            @www
            כאן הרשימה של 019
            בעבר העלתי לכאן רשימה של כל ישראל בקובץ, אבל @magicode אמר לי שזה מכביד ועדיף שזה יהיה עם IPSET - אז עדיין לא טיפלתי בזה

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            WWWW תגובה 1 תגובה אחרונה
            2
            • WWWW מנותק
              WWWW מנותק
              WWW
              השיב לclickone ב נערך לאחרונה על ידי
              #6

              @clickone אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

              כאן הרשימה של 019

              זה המון!
              17,664 כתובות!
              אני מאמין שלנטפרי יש גג כמה עשרות מתוך זה, לא?

              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

              clickoneC תגובה 1 תגובה אחרונה
              0
              • clickoneC מנותק
                clickoneC מנותק
                clickone
                השיב לWWW ב נערך לאחרונה על ידי
                #7

                @www לכאורה כן
                אתה אגב יכול לשים no-ip או סתם משחק בDNS על הIP שלך, ולשים reload על הiptables כל 5 דקות.
                ואז במקרה שהוא משתנה, המקסימום שתהיה מנותק זה 5 דקות.
                או לפתוח את הSSH לעולם, ולחסום אותו מבחוץ עם הפיירוול של הספק שלך. (רק לפורט 22)

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                תגובה 1 תגובה אחרונה
                0

                בא תתחבר לדף היומי!
                • התחברות

                • אין לך חשבון עדיין? הרשמה

                • התחברו או הירשמו כדי לחפש.
                • פוסט ראשון
                  פוסט אחרון
                0
                • דף הבית
                • קטגוריות
                • פוסטים אחרונים
                • משתמשים
                • חיפוש
                • חוקי הפורום