Закрыть порт 22

собственно вопрос к знатокам,

как правильнее, есть правило которое явно закрывает 22 порт,

или удалить правило и сделать "блокировать все кроме разрешенных"

Закрыть порт 22

добвлено:

SSH-сервер - нужен, он висит на другом порту.

это НЕ локальная машина, это vps сервер.. для всякого

всем ответившим в карму + вопрос решен.

Правила сообщества

Обязательные.

Уважать мнение других

Не переходить на личности, даже при споре, "Что лучше Intel или AMD".

Матерится, выражая эмоции можно, но опять же, не в адрес оппонента или собеседника.

Отдельно для "свидетелей LINUX":  Вам здесь рады, но и  к Вам пожелание быть проще и понятней.

Не вводить в заблуждение заведомо неверными и вредными советами, даже в шутку. Если же пошутить хочется, помечайте это в комментарии, добавив слово "шутка", или другим понятным словом, что бы в дальнейшем данный комментарий не воспринимался серьезно.

   Рекомендованные.

В публикуемом посте настоятельно рекомендуется указывать конфигурацию ПК (ноутбука) и операционную систему. А также  марки и модели комплектующих.

   Указывайте теги "Компьютер" "Ноутбук" "Программное обеспечение" "сборка компьютера" "Операционная система" "Драйвер" "Комплектующие".

0
Автор поста оценил этот комментарий

там везде рекомендуют, убрать ssh на другой (рандомный порт)

Ну в целом, совет здравый, правильно рекомендуют

комы сдался мой vps

Софту пофиг, чья это машина и что там крутится. Есть порт, есть известный привязанный к нему софт - надо действовать)

раскрыть ветку (1)
1
.ru
Автор поста оценил этот комментарий

ну вот потому и убрал, а стандартный удалил (выше посоветовали)

0
Автор поста оценил этот комментарий

Если хостер дает v6 и планируете подключаться по v6, то нужны, если нет, то можно удалить.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

спс еще раз

1
Автор поста оценил этот комментарий

По умолчанию в ufw уже запрещены входящие, кроме явно разрешенных. Поэтому правило на 22 порт можно просто удалить.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

доп вопрос (не сочтите за наглость),

а правила для v6 нужны? для тогоже (нестандартного) порта ssh например.

или только на 80 , есть в нем смысл

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Хорошо) А если, в теории, кто-то постучится на 22 порт - куда он через него попадёт, чтобы эксплуатировать гипотетическую "уязвимость"? Тут единственный вариант - это если что-то извне пролезет в систему, поднимется на 22 порту, и предоставит через него доступ. Если такой вариант невозможен - можно и не трогать)


Но тогда опять же - а что ему же мешает использовать любой другой порт, кроме 22?

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

я далек от IT.. делаю по гайдам из инетов (что бы у меня работали телеги вацапы), там везде рекомендуют, убрать ssh на другой (рандомный порт), якобы это усложнить жизнь эфемерным хакерам (комы сдался мой vps).

показать ответы
1
Автор поста оценил этот комментарий

По умолчанию в ufw уже запрещены входящие, кроме явно разрешенных. Поэтому правило на 22 порт можно просто удалить.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

спс

1
Автор поста оценил этот комментарий

А нафига его закрывать на локальной машине? Порты во внешней сети явно закрыты NATом роутера, если их специально не пробрасывать. На локальной машине порт не откроется, если на нём не поднят сервер. Если сервер поднят - значит он нужен, и тогда при закрытии порта он не будет работать.


Так к чему это всё?

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

добавил инфы в шапку

1
Автор поста оценил этот комментарий
Не понятен вопрос. Если не нужен доступ по ssh, закрой, если нужен - то либо поменять ssh порт, либо только разрешенным.
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

я поменял порт уже, интересуюсь что со стандартным делать :)

0
Автор поста оценил этот комментарий

Если не нужен доступ по ssh, закрой

Если не нужен доступ по SSH - не проще снести SSH-сервер?

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

он нужен, он на другом порту висит

показать ответы
0
Автор поста оценил этот комментарий
Ну оставь только на соседнюю машину. На случай беды).
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

типа привязать к домашнему Ip ?

у меня нет белого внешнего.

а это vps

1
Автор поста оценил этот комментарий
Не понятен вопрос. Если не нужен доступ по ssh, закрой, если нужен - то либо поменять ssh порт, либо только разрешенным.
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

не нужен именно на 22,

сделал не стандартный порт, там разрешен..


по гайдам "защита" от ботов переборщиков

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества