Сохранен 55
https://2ch.su/b/res/326620482.html
В ближайшие дни Архивач временно работает без основного хранилища ранее сохранённых картинок/видео пока мы проводим работы по техническому обслуживанию. Сохранение всего вновь поступающего контента продолжается. Но затем всё обязательно вернётся в полном объёме!
20.11.2025: Хранилище вернулось в прежнем объёме!

Надо ли для SSH на VPNе мутить доступ по ключам или достаточно логина и пароля? Если там впн сервер

 Аноним 13/11/25 Чтв 21:39:32 #1 №326620482 
tzkvD5PGTV8.jpg
Надо ли для SSH на VPNе мутить доступ по ключам или достаточно логина и пароля?

Если там впн сервер.
Аноним 13/11/25 Чтв 21:41:00 #2 №326620521 
>>326620482 (OP)
какая хуй разница.
скоро всё равно ебанут белый список и рунет.
Аноним 13/11/25 Чтв 21:41:11 #3 №326620527 
>>326620482 (OP)
>SSH на VPNе
Што?
Аноним 13/11/25 Чтв 21:42:32 #4 №326620563 
>>326620482 (OP)
Надо.
Аноним 13/11/25 Чтв 21:43:22 #5 №326620585 
>>326620482 (OP)
Я никогда ключи не мутил, даже на железных. Достаточно логин и абракадабру из пароля. Брутить будут круглосуточно боты, да, но толку не будет. Они ищут лохов с qwerty.
Аноним 13/11/25 Чтв 21:43:39 #6 №326620594 
17309938256860.webm
>>326620482 (OP)
Аноним 13/11/25 Чтв 21:45:22 #7 №326620638 
>>326620521
>белый список

Ну на будущее буду знать, может еще пригодится когда.
Аноним 13/11/25 Чтв 21:45:24 #8 №326620639 
>>326620482 (OP)
Хочешь надежности, будешь мутить ключи.
Аноним 13/11/25 Чтв 21:46:04 #9 №326620655 
>>326620563
А что могут брутить? А как узнают что тут есть SSH?
Аноним 13/11/25 Чтв 21:46:27 #10 №326620665 
>>326620527
ну ВДС, ошибся
Аноним 13/11/25 Чтв 21:47:27 #11 №326620696 
>>326620585
>Брутить будут круглосуточно боты,
А это никак на его работоспособности не скажется? Хостер ничего не скажет?
Аноним 13/11/25 Чтв 21:47:50 #12 №326620705 
>>326620655
Запрос на 22-ой и вуаля.
sage[mailto:sage] Аноним 13/11/25 Чтв 21:48:54 #13 №326620729 
>>3266207055
а я блять порт изменил и хули ты мне сделаешь?
Аноним 13/11/25 Чтв 21:49:28 #14 №326620740 
>>326620696
Там мизерный трафик. А вообще, если тебя так парит брут, можешь выделенный IP у провайдера купить и поставить в SSH, чтобы откликался только на этот IP, для всех остальных он просто будет молчать, словно там ничего нет.
Аноним 13/11/25 Чтв 21:50:41 #15 №326620773 
>>326620729
Порты сканят естественно все на наличие каких либо сервисов на них.
Аноним 13/11/25 Чтв 21:50:42 #16 №326620775 
>>326620740
ебать ты выдумал, лишь бы не ставить fail2ban
sage[mailto:sage] Аноним 13/11/25 Чтв 21:53:11 #17 №326620842 
>>326620482 (OP)
Но ты ведь перед подключению по SSH сначала к ВПН подключаешься? У тебя ssh то наружу не доступен? То есть, чтобы произошел взлом жепы нужно сначала щелкнуть ВПН а потом SSH?
Аноним 13/11/25 Чтв 21:53:59 #18 №326620867 
>>326620655
Рассчитают хеш по формуле Сосницкого
Аноним 13/11/25 Чтв 21:55:24 #19 №326620906 
>>326620775
>fail2ban
Такой вариант тоже можно, но его эффективно настроить довольно трудно.
Да и вообще нахуй, что мы защищаем то кстати? Фото доек на прокси-сервере? Скорее всего тут ваще нахуй ниче ненадо, кроме логина и пароля. Им даже и на более серьезных серверах обходятся. fail2ban ставят чисто уже по приколу - красоту навести.
sage[mailto:sage] Аноним 13/11/25 Чтв 21:58:24 #20 №326620986 
>>326620773
permit tcp hostмой адрес any eq 22
deny tcp any any eq 22

и хули ты мне сделаешь?
Аноним 13/11/25 Чтв 22:00:18 #21 №326621044 
>>326620986
Я про это и написал, ему ненравится. >>326620740
Аноним 13/11/25 Чтв 22:49:26 #22 №326622357 
Раз тут знающие люди. Если я поднял впн для себя на впсе. Насколько это нарушает политику хостера? Они заинтересованы в моих грошах или выпилят, как только поймут, что не размещаю никакого сайта у них?
Аноним 13/11/25 Чтв 22:52:42 #23 №326622427 
>>326622357
Формально я пока не встречал нигде запрета настраивать ВПН на ВПСе, формально это твоя виртуальная песочница и делай с ней че хочешь, нет обязанности там веб-сервер поднимать лол
Аноним 13/11/25 Чтв 22:53:24 #24 №326622442 
>>326622357
В tos почитай, обычно на дешёвых тарифах запрещенно, у них есть отдельный план. Но я думаю что если ты для личных нужд юзаешь на тебя всем похуй будет
Аноним 13/11/25 Чтв 22:59:26 #25 №326622606 
>>326622427
>>326622442
Спасибо за ответы. Я вот думаю забашлять на год ради скидки или ждать бана и переезжать....
Аноним 13/11/25 Чтв 22:59:41 #26 №326622614 
>>326620665
>ВДС
Нихуя ты богатый буратина

Я кстати тут на распродаже прикупил за 12 баксов/год впс с 2гб рам, 1 ядром и 10гб памяти. В принципе мне хватит этого за всю хуйню, думаю что даже можно было 1гб рам купить и ебать накопители хостера свопом лол. Но руки никак не дойдут настроить.
sage[mailto:sage] Аноним 13/11/25 Чтв 23:15:39 #27 №326623004 
image.png
>>326622614
Твои спеки стоят 3-4евро, юзай poiskvps.
Аноним 13/11/25 Чтв 23:18:16 #28 №326623061 
>>326622614
>на распродаже прикупил за 12 баксов/год впс с 2гб рам, 1 ядром и 10гб памяти
У хосткея 1.5 доллара подобное стоит.
sage[mailto:sage] Аноним 13/11/25 Чтв 23:18:24 #29 №326623064 
>>326622357
Почти все хостеры разрешают, если юзание твооег впн укалдывается в их лимиты, по крайней мере я ещё с такими не сталкивался.
Важнее выбрать такого который не заблочен, например у хетзнера поддести то банят, то разанивают - его лучше не брать, вообще крупных лучше не брать.
Аноним 13/11/25 Чтв 23:19:01 #30 №326623081 
>>326620482 (OP)
Любой SSH-сервак с выведенным наружу 22-портом будут ласкать нежные пальчики китайского ботнета.
Поэтому я бы рекомендовал ключ, выключить парольный доступ, поменять порт с 22 на какой-нибудь другой, да еще и fail2ban поставить.
Ну, это если по уму делать.
Аноним 13/11/25 Чтв 23:21:29 #31 №326623148 
>>326620842
>сначала щелкнуть ВПН
А клиент прокси терминал не проксирует
Аноним 13/11/25 Чтв 23:28:44 #32 №326623303 
>>326622606
>ждать бана и переезжать
Ты можешь за бугром комп или ведроид поставить в каком нибудь чулане и на него накатить впносервак, только инет там мобильный оплачивать придется и пинг будет за 100мс.
Аноним 13/11/25 Чтв 23:30:31 #33 №326623351 
>>326623081
А сработает ли если разрешить логирится ssh под ипшником самого впна, который на нем установлен?
Аноним 13/11/25 Чтв 23:32:44 #34 №326623410 
>>326623004
>>326623061
Ну посоны, ну не обоссывайте, это мой первый впс :(
Еще мне важна установка собственной ОС, что сужает кандидатов.
Аноним 13/11/25 Чтв 23:33:14 #35 №326623422 
>>326622614
Тоже сначала купил, настроил, потом оплатить забыл и виртуалку снесли.
Далее подумал ебись оно конём, можно за 200 рубасов/месяц VPN готовый купить с разными способами подключения и страны из штук 10 выбирать хоть 100 раз в день.
Аноним 13/11/25 Чтв 23:36:05 #36 №326623494 
>>326623351
Вообще есть же доступ не знаю как называется типа из панели управления хостера по типу как физически логиниться в терминал.
Один раз настроил и вырубил нахер ssh, зачем он нужен вообще.
Аноним 13/11/25 Чтв 23:36:53 #37 №326623517 
>>326623351
Да, сработает, но ты только через VPN сможешь туда залогиниться. А если VPN упадет, что будешь делать? Только через форму VPS'ки хостинга сможешь зайти в таком случае, получается. Неудобно.
Аноним 13/11/25 Чтв 23:39:14 #38 №326623583 
>>326623494
> зачем он нужен вообще.
Обновлять софт.
Аноним 13/11/25 Чтв 23:40:16 #39 №326623610 
>>326623583
По крону обновляй
Аноним 13/11/25 Чтв 23:41:24 #40 №326623637 
>>326623494
Он же не с локалхоста работает, а так же как и обычный терминал по адресу конектится и авторизуется.
Аноним 13/11/25 Чтв 23:42:23 #41 №326623661 
>>326623517
>А если VPN упадет, что будешь делать?
Ну вот после перезагрузки он же автозапуском поднимается, так? Ну в крайнем случае - переустановка.
Аноним 13/11/25 Чтв 23:44:24 #42 №326623722 
>>326620482 (OP)
> Надо ли для SSH на VPNе мутить доступ по ключам или достаточно логина и пароля?

> Если там впн сервер.
У меня был доступ по паролю и ключу, меня хакнули. Когда ебнул впску - все переделал под ключи, оставил только свой ключ, и вход рута заблочил нахуй.
Аноним 13/11/25 Чтв 23:45:43 #43 №326623756 
>>326623637
Я не разбираюсь как это устроено, но при выключенном ssh эта хуйня работала и можно было рутом даже зайти.
Аноним 13/11/25 Чтв 23:49:16 #44 №326623840 
А вообще купите сраный VPN готорвый за 200 рублей и не ебите мозги, зачем это нужно? В телеге их полно.
Сервисов вы никаких других никогда поднимать не будете даже если руки сейчас чешутся.
Аноним 13/11/25 Чтв 23:50:30 #45 №326623869 
>>326623722
>оставил только свой ключ
Это как?>>326623722
>все переделал под ключи
Так а ключи +логин и пароль это разве хуже?
Аноним 13/11/25 Чтв 23:51:33 #46 №326623892 
>>326623756
Надо завтра попробовать))
Аноним 13/11/25 Чтв 23:53:07 #47 №326623928 
>>326623840
Их банят, у них 1 ип на 1000 чел, ютуб за бота тебя принимает почти сразу.
Аноним 14/11/25 Птн 00:07:05 #48 №326624241 
>>326623303
Ага, и выйдет дороже чем купить писюльку за 300р/мес
Аноним 14/11/25 Птн 00:16:59 #49 №326624468 
>>326624241
>Ага, и выйдет дороже чем купить писюльку за 300р/мес
Ну не знаю, в азиатских странах инет дешевый. Если ты в какой-нибудь светильник в отеле ведроид встроешь, то никто и никогда его не найдет.
Аноним 14/11/25 Птн 03:34:56 #50 №326627218 
>>326623869
> >оставил только свой ключ
> Это как?>>326623722
Ты когда заходишь по ключу он запоминает ключ как доверенный. Настаиваешь что заходить могут только такие и все.
> Так а ключи +логин и пароль это разве хуже?
Ну вот с логином и паролем мне впску хакнули и я получил письмо счастья от хостера что хуле я ботнетничаю, на меня жалобы и он блокнул мне машину, я написал что это не я и он сказал что мол включит а я зайду и поищу че там, захожу а там реально говняка ботнетного понапихали причем даже историю команд не почистили. Дальше мне разбираться было влом, снес к хуям и накатил новую убунту заново и настроил ssh более параноидально. Я без понятия как хакнули, может дыру нашли, а может пароли где утекли, но с тех пор больше такого не было
Аноним 14/11/25 Птн 08:32:24 #51 №326630380 
>>326627218
>Ну вот с логином и паролем мне впску хакнули
Если у них не было ключа, как они туда попали? Логин/пароль это же просто дополнительный уровень защиты
Аноним 14/11/25 Птн 08:33:47 #52 №326630396 
>>326627218
>Я без понятия как хакнули, может дыру нашли, а может пароли где утекли
Да без ключа хуй бы что сделали. У тебя хостер дырявый был.
Аноним 14/11/25 Птн 09:05:08 #53 №326631005 
>>326620482 (OP)
Не стоит, достаточно fail2ban поставить и порт сменить, ну и root пользователя отключи.
Аноним 14/11/25 Птн 09:08:16 #54 №326631069 
>>326622357
Большинству хостеров похуй, главное торренты через него не гоняй, делай обход.
Аноним 14/11/25 Птн 09:12:27 #55 №326631136 
>>326627218
Скорее всего какая то уязвимая служба висела. Нужно смотреть какие порты открыты, чем и закрывать ненужное, настраивать нужное.
comments powered by Disqus