Om eerlijk te zijn vind ik de schijfruimte niet echt interessant. Toegang tot een bepaalde service totaal blokkeren is altijd veiliger dan op een andere poort draaien.
Als iemand een server colocate moet je zorgen voor voldoende kennis. Heb je die niet, huur het dan in. Snap niet zo waarom iemand met 0.0 kennis zo nodig een eigen colocated server moet hebben. Vallen vrouwen daarvoor ofzo? Indien ja dan moet ik dat voortaan zeker gebruiken
Als je meerdere servers colocate of managed dedicated hebt staan kan je het altijd nog op een externe firewall regelen. Zeker met managed producten vraag ik mezelf af of een klant toegang tot ssh moet hebben.
Het spreekt voor zich dat je dit soort zaken ook zou kunnen automatiseren.
Wat apache modules met ssh te maken heeft weet ik niet maar je heb wel gelijk dat je in het geval het streven naar een veilige server doorschiet er niets meer mee gedaan kan worden. Toch denk ik dat je een optimaal punt moet proberen te bereiken waar beveiliging en gebruikersvriendelijkheid in balans zijn. Een service op een andere poort zetten heeft niets met veiligheid te maken, bedenk dat de meeste password raad tooltjes toch niet zoveel kans maken tegen sterke wachtwoorden..

Likes:





Quote