Добавление дополнительного Хоста детализирует в Nagios

Если дыра в брандмауэре находится на TCP/22, то что-то должно быть на TCP/22 для слушания соединений. Это может быть Вашим процессом sshd или чем-то еще. Хотя, если Вы хотите к ssh в него, не имея необходимость стучать в дверь сначала, Вы в значительной степени застреваете с наличием ssd слушающий на TCP/22.

Другая опция состоит в том, чтобы использовать сценарий дверного молотка некоторого вида. Я не использовал их прежде, я просто знаю, что они там. Имейте сервис, слушающий на TCP/22. Когда это получает правильную волшебную строку, это разгружает себя и поднимает SSHD на TCP/22 в течение X минут. Когда процесс SSH закрывает переикру дверного слушателя на TCP/22 и ожидает удара следующей двери.

Но в конце, защищая SSH должно быть достаточно хорошим. Полагайтесь на открытый ключ и отключите автора пароля, и весь scriptkiddiez может сделать, заполнить Ваши файлы журнала. Шумный, но безопасный вид.

0
задан 6 June 2013 в 15:12
1 ответ

Нет, это невозможно из веб-интерфейса (хотя вы можете добавить детали в конфигурацию). Nagios - это инструмент мониторинга, а не инструмент инвентаризации серверов.

4
ответ дан 4 December 2019 в 11:52

Теги

Похожие вопросы