[gull] Attaque SSH

Anne Possoz anne.possoz at epfl.ch
Thu Dec 14 12:59:07 CET 2006


Bonjour,

Je suis toujours surprise de ne pas voir mentionnée la solution
que permet (x)inetd et ses fichiers hosts.allow / hosts.deny .

La redirection du port ssh me semble à terme assez naïve et d'ailleurs
pas toujours utilisable (par exemple, si en amont on a des protections
qui ne laissent passer que quelques ports, dont le 22).

Par contre, merci pour denyhosts qui peut être précieux quand on
ne peut restreindre par défaut à certaines adresses IP.

				Anne




More information about the gull mailing list