Vor einigen Jahren gab es mehrere Remote-Exploits für OpenSSH, die viele Administratoren, einschließlich mich, dazu veranlassten, Port 22 am Netzwerkumfang zu filtern, sodass nur IP-Adressen von Mitarbeitern SSH verwenden konnten. Es war eine übliche Praxis.
Damals machte es Sinn, aber macht es jetzt Sinn?
Ich spreche über die Sicherheit und Ausnutzbarkeit des SSH-Daemons selbst. Ich mache mir keine Sorgen über Bots, die versuchen, Kennwortanmeldungen brutal zu erzwingen. In meinem Shop ist ssh bereits gesperrt. Root-Anmeldungen sind deaktiviert, es wird nur die Authentifizierung mit öffentlichem Schlüssel verwendet.
Grundsätzlich frage ich, ob es da draußen Kinder gibt, die seit 9 Jahren auf OpenSSH Zero-Day sitzen? Ein Typ, mit dem ich zusammenarbeite, geht davon aus und seine Logik lautet "weil es ein Server ist". Ich finde seinen Glauben fraglich.