דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?

האם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?

מתוזמן נעוץ נעול הועבר תכנות
7 פוסטים 4 כותבים 233 צפיות 3 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • nigunN מנותק
    nigunN מנותק
    nigun
    כתב ב נערך לאחרונה על ידי
    #1

    מידי פעם אני קורא בבלוגים של אבטחת מידע, שזה לא מומלץ כ"כ להשאיר את הSSH פתוח לעולם
    מצד שני אני רואה (עם הכלי הזה ועוד) שהרבה ארגונים וחברות משאירים את הSSH/FTP/RDP פתוחים בשרתים שונים.
    האם זה בגלל שהשרתים האלו לא חשובים כ"כ, או שזה באמת לא בעיה, או שפשוט מישהו שכח לחסום את זה?

    מייל: nigun@duck.com

    dovidD תגובה 1 תגובה אחרונה
    3
    • nigunN nigun

      מידי פעם אני קורא בבלוגים של אבטחת מידע, שזה לא מומלץ כ"כ להשאיר את הSSH פתוח לעולם
      מצד שני אני רואה (עם הכלי הזה ועוד) שהרבה ארגונים וחברות משאירים את הSSH/FTP/RDP פתוחים בשרתים שונים.
      האם זה בגלל שהשרתים האלו לא חשובים כ"כ, או שזה באמת לא בעיה, או שפשוט מישהו שכח לחסום את זה?

      dovidD מחובר
      dovidD מחובר
      dovid
      ניהול
      כתב ב נערך לאחרונה על ידי dovid
      #2

      @nigun האם זה חכם לחבר מחשב לאינטרנט?
      אם זה מיותר זה לא חכם.
      באבטחה הכלל הוא לא לפתוח מה שלא צריך.
      רק אייפי אחד צריך להתחבר? פתח רק לו.
      רק טווח/ארץ? פתח רק להם.
      אי אפשר לקבוע? פתח לגמרי ועבור לשאלה הבאה.
      (אני מתעצל ולא סוגר בכלל לאייפי,
      סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

      צריך להיכנס לפרופורציות, אם עומדים בכללי התנהגות המקובלים,
      אין כ"כ סיכון.
      בSSH התגלתה לא מזמן בעיית אבטחה רצינית אבל היא של פעם בעשור.
      בRDP מתגלים מעת לעת אבל עם עדכוני וינדוס זה אמור להיות מתוקן די מהר אחרי הגילוי.

      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
      WWWW תגובה 1 תגובה אחרונה
      5
      • dovidD dovid

        @nigun האם זה חכם לחבר מחשב לאינטרנט?
        אם זה מיותר זה לא חכם.
        באבטחה הכלל הוא לא לפתוח מה שלא צריך.
        רק אייפי אחד צריך להתחבר? פתח רק לו.
        רק טווח/ארץ? פתח רק להם.
        אי אפשר לקבוע? פתח לגמרי ועבור לשאלה הבאה.
        (אני מתעצל ולא סוגר בכלל לאייפי,
        סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

        צריך להיכנס לפרופורציות, אם עומדים בכללי התנהגות המקובלים,
        אין כ"כ סיכון.
        בSSH התגלתה לא מזמן בעיית אבטחה רצינית אבל היא של פעם בעשור.
        בRDP מתגלים מעת לעת אבל עם עדכוני וינדוס זה אמור להיות מתוקן די מהר אחרי הגילוי.

        WWWW מנותק
        WWWW מנותק
        WWW
        כתב ב נערך לאחרונה על ידי
        #3

        @dovid אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

        סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

        יש רשימה כזאת?
        אני ב 019, הIP שלי השתנה לפני תקופה קצרה מן הקצה לקצה.

        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

        dovidD clickoneC 2 תגובות תגובה אחרונה
        1
        • WWWW WWW

          @dovid אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

          סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

          יש רשימה כזאת?
          אני ב 019, הIP שלי השתנה לפני תקופה קצרה מן הקצה לקצה.

          dovidD מחובר
          dovidD מחובר
          dovid
          ניהול
          כתב ב נערך לאחרונה על ידי
          #4

          @www אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

          יש רשימה כזאת?

          אולי, אני מעולם לא גיבשתי.

          • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
          • בכל נושא אפשר ליצור קשר dovid@tchumim.com
          תגובה 1 תגובה אחרונה
          1
          • WWWW WWW

            @dovid אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

            סגירה לטווח של של ספק נטפרי זה כמעט זהה לחסימה של כל העולם).

            יש רשימה כזאת?
            אני ב 019, הIP שלי השתנה לפני תקופה קצרה מן הקצה לקצה.

            clickoneC מנותק
            clickoneC מנותק
            clickone
            כתב ב נערך לאחרונה על ידי clickone
            #5

            @www
            כאן הרשימה של 019
            בעבר העלתי לכאן רשימה של כל ישראל בקובץ, אבל @magicode אמר לי שזה מכביד ועדיף שזה יהיה עם IPSET - אז עדיין לא טיפלתי בזה

            אין טסט כמו פרודקשן.

            המייל שלי urivpn@gmail.com

            WWWW תגובה 1 תגובה אחרונה
            2
            • clickoneC clickone

              @www
              כאן הרשימה של 019
              בעבר העלתי לכאן רשימה של כל ישראל בקובץ, אבל @magicode אמר לי שזה מכביד ועדיף שזה יהיה עם IPSET - אז עדיין לא טיפלתי בזה

              WWWW מנותק
              WWWW מנותק
              WWW
              כתב ב נערך לאחרונה על ידי
              #6

              @clickone אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

              כאן הרשימה של 019

              זה המון!
              17,664 כתובות!
              אני מאמין שלנטפרי יש גג כמה עשרות מתוך זה, לא?

              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

              clickoneC תגובה 1 תגובה אחרונה
              0
              • WWWW WWW

                @clickone אמר בהאם יש בעיה בחשיפת הSSH,FTP,RDP לעולם?:

                כאן הרשימה של 019

                זה המון!
                17,664 כתובות!
                אני מאמין שלנטפרי יש גג כמה עשרות מתוך זה, לא?

                clickoneC מנותק
                clickoneC מנותק
                clickone
                כתב ב נערך לאחרונה על ידי
                #7

                @www לכאורה כן
                אתה אגב יכול לשים no-ip או סתם משחק בDNS על הIP שלך, ולשים reload על הiptables כל 5 דקות.
                ואז במקרה שהוא משתנה, המקסימום שתהיה מנותק זה 5 דקות.
                או לפתוח את הSSH לעולם, ולחסום אותו מבחוץ עם הפיירוול של הספק שלך. (רק לפורט 22)

                אין טסט כמו פרודקשן.

                המייל שלי urivpn@gmail.com

                תגובה 1 תגובה אחרונה
                0
                תגובה
                • תגובה כנושא
                התחברו כדי לפרסם תגובה
                • מהישן לחדש
                • מהחדש לישן
                • הכי הרבה הצבעות


                בא תתחבר לדף היומי!
                • התחברות

                • אין לך חשבון עדיין? הרשמה

                • התחברו או הירשמו כדי לחפש.
                • פוסט ראשון
                  פוסט אחרון
                0
                • דף הבית
                • קטגוריות
                • פוסטים אחרונים
                • משתמשים
                • חיפוש
                • חוקי הפורום