Quante volte installiamo un server Linux e lasciamo SSH con la configurazione di default?

In questo nuovo video vediamo come mettere in sicurezza SSH su Debian 13, spiegando non solo cosa fare, ma soprattutto perché farlo.

L’obiettivo non è avere un server “inviolabile”, ma ridurre la superficie d’attacco con configurazioni semplici ed efficaci.

🎥 Guarda il video qui https://youtu.be/sI63XHYwV6I
📖 Articolo sul blog https://blog.marvinpascale.it/posts/2026/ssh-hardening/

@linux @sicurezza #Unolinux @CrowdSec

  • Marvin@mastodon.unoOP
    link
    fedilink
    arrow-up
    1
    ·
    28 days ago

    @rgiuse @linux @sicurezza
    Negli ultimi anni OpenSSH ha fatto molti passi avanti: gli algoritmi crittografici sono stati rimossi, RSA-SHA1 è stato deprecato, Ed25519 è supportato nativamente e le configurazioni di default sono decisamente più sicure rispetto al passato. Il mio punto nel video è: la configurazione di default è un buon punto di partenza, ma non dovrebbe essere quella definitiva per un server esposto su Internet. Da qui l’importanza dell’hardening.