Ich habe kürzlich eine Stelle bei einem kleinen Unternehmen angetreten, bei dem der CTO SSH-Dienste lieber an dunklen, hoch nummerierten Ports auf unseren Servern als an dem bekannten Port 22 hostet. Seine Begründung lautet: "Es verhindert 99% aller Script-Kiddy-Angriffe." . " Ich bin gespannt, ob dies als schlechte Praxis angesehen wird.
Intuitiv erscheint dies sinnvoll. Aber wir sind beide größtenteils Autodidakten, und ich fühle mich unwohl mit der Idee, unsere eigenen Sicherheitsverfahren zu improvisieren, anstatt gut etablierten Konventionen zu folgen. Ich weiß, dass kryptografische Schemata und Protokolle im Allgemeinen von Teams von akribisch entworfen werden Experten, und dass jedes Detail vor Angriffen schützen soll, egal wie unbedeutend es auch sein mag. Ich mache mir Sorgen über die unbeabsichtigten Folgen einer Abweichung von diesen Empfehlungen.
Aber mein Kollege scheint Beweise auf seiner Seite zu haben. Er konnte zeigen, dass wir jeden Tag Dutzende von Angriffen bekommen, die Port 22 versuchen und einfach weitermachen. Ich weiß, dass wir im Allgemeinen Sicherheit durch Dunkelheit vermeiden sollten, aber die Entfernung von diesem gemeinsamen Ziel scheint die meisten Angriffe wirklich zu vereiteln.
Ist das gut? üben oder nicht? Sollten wir bekannte Ports verwenden?
ADDENDUM
Wir verlassen uns nicht nur auf den obskuren Port. Wir haben viele andere Sicherheitsmaßnahmen getroffen, einschließlich obligatorischer Hardwareschlüssel. Ich werde meine Frage klarer formulieren.
Gibt es einen Grund, warum insbesondere Port 22 für SSH ausgewählt wurde? Ist die Verwendung anderer Ports gefährlich?