Hardening de SSH
Introdução
Itens de Hardening
Proteção para ataques de força bruta
Alterar a porta padrão
Modificar o banner do serviço
Desativar login de root
Especificar grupos e redes permitidas
Timeout para sessões abertas
Port knocking
Autenticação baseada em chave ou certificado
Autenticação de dois fatores (2FA)
Desativar túneis SSH (TCP Forwarding)
Jail break ou Chroot
Desativar X11
Limitação de horários de acesso
Logs de transferência de arquivo
Limitar comandos permitidos
Referencias
Topic revision: r1 - 20 Aug 2019, italovalcy