<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?]]></title><description><![CDATA[<p dir="auto">מידי פעם אני קורא בבלוגים של אבטחת מידע, שזה לא מומלץ כ"כ להשאיר את הSSH פתוח לעולם<br />
מצד שני אני רואה (עם הכלי <a href="https://dnsdumpster.com/" target="_blank" rel="noopener noreferrer nofollow ugc">הזה</a> ועוד) שהרבה ארגונים וחברות משאירים את הSSH/FTP/RDP פתוחים בשרתים שונים.<br />
האם זה בגלל שהשרתים האלו לא חשובים כ"כ, או שזה באמת לא בעיה, או שפשוט מישהו שכח לחסום את זה?</p>
]]></description><link>https://tchumim.com/topic/10504/האם-יש-בעיה-בחשיפת-הssh-ftp-rdp-לעולם</link><generator>RSS for Node</generator><lastBuildDate>Fri, 10 Apr 2026 17:34:56 GMT</lastBuildDate><atom:link href="https://tchumim.com/topic/10504.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 10 Jan 2021 13:35:20 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם? on Sun, 10 Jan 2021 19:45:32 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>www</bdi></a> לכאורה כן<br />
אתה אגב יכול לשים no-ip או סתם משחק בDNS על הIP שלך, ולשים reload על הiptables כל 5 דקות.<br />
ואז במקרה שהוא משתנה, המקסימום שתהיה מנותק זה 5 דקות.<br />
או לפתוח את הSSH לעולם, ולחסום אותו מבחוץ עם הפיירוול של הספק שלך. (רק לפורט 22)</p>
]]></description><link>https://tchumim.com/post/116894</link><guid isPermaLink="true">https://tchumim.com/post/116894</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Sun, 10 Jan 2021 19:45:32 GMT</pubDate></item><item><title><![CDATA[Reply to האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם? on Sun, 10 Jan 2021 19:13:18 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/116890">האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?</a>:</p>
<blockquote>
<p dir="auto">כאן הרשימה של 019</p>
</blockquote>
<p dir="auto">זה המון!<br />
17,664 כתובות!<br />
אני מאמין שלנטפרי יש גג כמה עשרות מתוך זה, לא?</p>
]]></description><link>https://tchumim.com/post/116891</link><guid isPermaLink="true">https://tchumim.com/post/116891</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Sun, 10 Jan 2021 19:13:18 GMT</pubDate></item><item><title><![CDATA[Reply to האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם? on Sun, 10 Jan 2021 18:59:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>www</bdi></a><br />
<a href="https://ipinfo.io/AS51825" target="_blank" rel="noopener noreferrer nofollow ugc">כאן</a> הרשימה של 019<br />
<a href="https://tchumim.com/topic/10228/%D7%94%D7%AA%D7%A8%D7%AA-%D7%91%D7%A7%D7%A9%D7%95%D7%AA-%D7%9E%D7%99%D7%A9%D7%A8%D7%90%D7%9C-%D7%91%D7%9C%D7%91%D7%93-ufw">בעבר</a> העלתי לכאן רשימה של כל ישראל בקובץ, אבל <a class="plugin-mentions-user plugin-mentions-a" href="/user/magicode">@<bdi>magicode</bdi></a> אמר לי שזה מכביד ועדיף שזה יהיה עם IPSET - אז עדיין לא טיפלתי בזה</p>
]]></description><link>https://tchumim.com/post/116890</link><guid isPermaLink="true">https://tchumim.com/post/116890</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Sun, 10 Jan 2021 18:59:00 GMT</pubDate></item><item><title><![CDATA[Reply to האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם? on Sun, 10 Jan 2021 17:31:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www">@<bdi>www</bdi></a> אמר ב<a href="/post/116879">האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?</a>:</p>
<blockquote>
<p dir="auto">יש רשימה כזאת?</p>
</blockquote>
<p dir="auto">אולי, אני מעולם לא גיבשתי.</p>
]]></description><link>https://tchumim.com/post/116881</link><guid isPermaLink="true">https://tchumim.com/post/116881</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Sun, 10 Jan 2021 17:31:02 GMT</pubDate></item><item><title><![CDATA[Reply to האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם? on Sun, 10 Jan 2021 17:28:23 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid">@<bdi>dovid</bdi></a> אמר ב<a href="/post/116878">האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?</a>:</p>
<blockquote>
<p dir="auto">סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).</p>
</blockquote>
<p dir="auto">יש רשימה כזאת?<br />
אני ב 019, הIP שלי השתנה לפני תקופה קצרה מן הקצה לקצה.</p>
]]></description><link>https://tchumim.com/post/116879</link><guid isPermaLink="true">https://tchumim.com/post/116879</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Sun, 10 Jan 2021 17:28:23 GMT</pubDate></item><item><title><![CDATA[Reply to האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם? on Sun, 10 Jan 2021 16:59:14 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/nigun">@<bdi>nigun</bdi></a> האם זה חכם לחבר מחשב לאינטרנט?<br />
אם זה מיותר זה לא חכם.<br />
באבטחה הכלל הוא לא לפתוח מה שלא צריך.<br />
רק אייפי אחד צריך להתחבר? פתח רק לו.<br />
רק טווח/ארץ? פתח רק להם.<br />
אי אפשר לקבוע? פתח לגמרי ועבור לשאלה הבאה.<br />
(אני מתעצל ולא סוגר בכלל לאייפי,<br />
סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).</p>
<p dir="auto">צריך להיכנס לפרופורציות, אם עומדים בכללי התנהגות המקובלים,<br />
אין כ"כ סיכון.<br />
בSSH התגלתה לא מזמן בעיית אבטחה רצינית אבל היא של פעם בעשור.<br />
בRDP מתגלים מעת לעת אבל עם עדכוני וינדוס זה אמור להיות מתוקן די מהר אחרי הגילוי.</p>
]]></description><link>https://tchumim.com/post/116878</link><guid isPermaLink="true">https://tchumim.com/post/116878</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Sun, 10 Jan 2021 16:59:14 GMT</pubDate></item></channel></rss>