lcd5 a écrit :
qu'appelles-tu un crypto ? Du coup il ne faut pas non plus accéder à une session sur son serveur à distance, pas même par le réseau local, ssh ou autre ?
c'est ça ?
|
1/ un cryptolocker, tu sais un ranconneur qui chiffre tes datas.
2/Ah mais je n'ai jamais dit qu'il ne fallait pas accéder à ta machine de l'extérieur. Mais différencier par exemple les comptes d'accès.
un user pour la gestion système qui lui peut être accessible de partout via ssh et un NAT de ta box. installer fail2ban conjointement avec iptables pour bannir les essais de brut force...
un autre user pour le www.site1.com
un autre user pour le www.site2.fr
si tu as par exemple phpmyadmin, changer l'url d'accès par défaut. les attaques la dessus c'est du quotidien
oui je sais que tout cela complique la mise en place, mais c'est un mal nécessaire pour pas se faire baiser jusqu'à la moelle un jour.
Message édité par memaster le 10-03-2021 à 18:43:24
---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster