- 339 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/01/27(木) 01:59:17 ]
- >>337
> ・他サービスのセキュリティには無頓着なのにSSHまわりのDoSには異常にこだわる 他サービスに関してはここでは話題にしていないだけ。 > ・侵入されないことより、侵入後の対策が重要 侵入されない事に関しては、ユーザー名総当たり攻撃に対する防御が残っている。 これ以外は対策済み。 > ・syslog改造すると表明したのにいつまでSSHスレに居座るの? .jp以外を拒否する方法として、tcp wrapperが古いというので、 代わる方法を聞いたけど、まだ答えがない。 あと、>>311は、釣りだったけど、PAMを使うというのは新鮮なアイデアだった。 そういうのが出てくるかもしれない。 > ・他人の提案は何でも却下 接続元限定しろ、パスワード認証やめろ、二要素認証しろ、とか 聞いてもいない、しかも対策済みの提案と、上の方のレス読まずに 書きなぐったまぬけな提案しか出てこねーんだもん。
|

|