La continuazione del titolo sarebbe "pur avendo una conoscenza limitata della sicurezza di Internet".
Di recente ho creato un piccolo server con un computer di fascia bassa che esegue debian con l'obiettivo di usarlo come repository git personale. Ho abilitato ssh e sono rimasto piuttosto sorpreso dalla prontezza con cui ha sofferto di attacchi di forza bruta e simili. Poi ho letto che questo è abbastanza comune e ho appreso le misure di sicurezza di base per scongiurare questi attacchi (molte domande e duplicati su serverfault lo affrontano, vedi ad esempio questo o questo ).
Ma ora mi chiedo se tutto ciò valga la pena. Ho deciso di configurare il mio server principalmente per divertimento: potevo semplicemente fare affidamento su soluzioni di terze parti come quelle offerte da gitbucket.org, bettercodes.org, ecc. Mentre parte del divertimento riguarda l'apprendimento della sicurezza di Internet, non ho abbastanza tempo da dedicare ad esso per diventare un esperto ed essere quasi certo di aver preso le giuste misure di prevenzione.
Al fine di decidere se continuerò a giocare con questo progetto giocattolo, vorrei sapere cosa rischio davvero nel farlo. Ad esempio, in che misura sono minacciati anche gli altri computer collegati alla mia rete? Alcuni di questi computer sono utilizzati da persone con una conoscenza ancora minore della mia con Windows.
Qual è la probabilità che mi metta in guai seri se seguo le linee guida di base come password complessa, accesso root disabilitato per ssh, porta non standard per ssh e possibilmente disabilitando l'accesso con password e usando una delle regole fail2ban, denyhosts o iptables?
Detto in altro modo, ci sono alcuni lupi cattivi di cui dovrei temere o si tratta principalmente di scacciare i kiddies?
keyboard-interactive
autenticazione e usa solo l' pubkey
autenticazione.