[gull] Attaque SSH
Anne Possoz
anne.possoz at epfl.ch
Thu Dec 14 12:59:07 CET 2006
Bonjour,
Je suis toujours surprise de ne pas voir mentionnée la solution
que permet (x)inetd et ses fichiers hosts.allow / hosts.deny .
La redirection du port ssh me semble à terme assez naïve et d'ailleurs
pas toujours utilisable (par exemple, si en amont on a des protections
qui ne laissent passer que quelques ports, dont le 22).
Par contre, merci pour denyhosts qui peut être précieux quand on
ne peut restreindre par défaut à certaines adresses IP.
Anne
More information about the gull
mailing list