iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8006
Das bringt was?
Standard für Https wäre ohnehin 443 und für jemanden der wirklich eindringen möchte, bringt einfaches Portrücken auch keine Herausforderung mit sich.
Zumal Managementinterface nichts im Internet zu suchen haben.
Mit ner Firewall and Fail2ban bist du eigentlich schon gut aufgehoben.
Bleibt aber immer noch lustiges Blinde-Kuh.Wenn jemand bewusst es auf einen Server absieht, bringt es nichts, aber die größere Gefahr geht heute meiner Meinung auch mehr von automatisierten Bots aus, die bekannte exploits auf bekannte Anwendungsports anwenden.
Letzteres ist natürlich immer noch eine goldene Regel. Ersteres ist einfach falsch außer du heißt Chuck Norris.Bei einem Zero-Day-Exploit bringt auch MFA nichts. Als ich noch als kid Server gehackt habe, habe ich schnell verstanden, desto weniger ein System von sich etwas preisgibt umso schwieriger ist es dort einzudringen.
Wo passiert das denn noch?Deshalb laufen auch Dienste wie Http oder Mail niemals unter ROOT-Privilegien, umso befremdlicher ist es, dass man das Admin Interface so leicht findet und es erreichbar ist.
Nein. Er ist nur gerade abwesend um Gott zu bestrafenDer ist bekanntlich nicht mehr unter uns X-D
We use essential cookies to make this site work, and optional cookies to enhance your experience.