azsx писал(а): ↑22.08.2010 17:52
\h$LyeRq(EaZ3fjnu1ODSv3h2
извините — не понимаю.
а что тут непонятного? может быть простой пароль вроде
123, может быть сложный. Чем сложнее пароль, тем сложнее его запомнить, потому лучше простые пароли. Беда в том, что простые пароли и подобрать просто, потому их тоже нельзя использовать. Вывод: надо использовать сложный пароль, и его где-то записывать (не в компьютере). Можно конечно записать сравнительно стойкий пароль \h$LyeRq(EaZ3fjnu1ODSv3h2 на бумажку, но есть способ лучше: записать пароль на флешку, и сделать так, что-бы он набирался автоматически. Это и есть идентификация по ключу. Понятно?
azsx писал(а): ↑22.08.2010 17:08
3. стоит ограничение по пользователям, которым можно логиниться по ssh
извините — не понимаю. Делать не стал.
а тут что непонятного? злоумышленник знает, что у вас в компьютере есть юзер root, но вы запретили вход от рута, он подозревает, что есть юзер ftp. Вы запретили этого юзера? Тогда система уязвима. Потому как то, что у вас есть юзер azsx случайный враг знать не может. Просто дополнительная степень защиты - вы не только ставите надёжную дверь, но и не рассказываете случайным знакомым свой адрес. Понятно?
azsx писал(а): ↑22.08.2010 17:08
2. ssh висит на нестандартном порту
висит. Вот только такой наивный вопрос, а что есть нестандартный порт? Вот сто с чем то (1**) - это нестандартный порт? Порт — это любое случайное число, да?
такой наивный вопрос: вы мануал читали?