Пароль на входе в сервер — это вопрос времени, а не вопрос стойкости. Автоматический перебор идёт по всем доступным адресам круглосуточно, без всякого интереса к тому, кто вы и что у вас за проект.
Вход по ключу решает задачу принципиально: подбирать нечего. Но и здесь есть места, где всё разваливается.
— Ключ без пароля, лежащий на рабочем ноутбуке, равен паролю, записанному на бумажке. Пароль на закрытую часть ключа обязателен.
— После включения ключей вход по паролю нужно именно отключить, а не «просто им не пользоваться».
— Ключи имеют свойство накапливаться. Список разрешённых ключей на сервере надо иногда читать: там обычно живут люди, которые давно ушли.
— Один общий ключ на всю команду убивает саму идею: по логам невозможно понять, кто заходил.
Отдельно — про доступ для автоматики. Скриптам и системам сборки выдают собственные ключи с ограниченными правами, а не тот же самый ключ, которым ходят люди.
И привычка, которая экономит нервы: завести новый доступ и отозвать старый — это одна задача, а не две разные, и делать её надо в один заход. ⚙️
Файрвол и Доступы
@firewall_access_n1k_n1k
Пароль на входе в сервер — это вопрос времени, а не вопрос стойкости. Автоматический перебор идёт по всем дост
Этот пост опубликован в Telegram-канале Файрвол и Доступы. Подписаться можно по ссылке: @firewall_access_n1k_n1k.