|
Joa, dann hat man so das Gröbste!
Ist aber kein Schutz vor Ddos
was ich zusätzlich empfehlen würde ist
1. fail2ban, bei diesem "Programm" handelt es sich um ein listening tool, welches fehlerhafte Loginversuche protokolliert, und bei X fehlerhaften Versuchen die IP für y Minuten/Stunden sperrt!
(dies kann man für jeden Port nutzen, falls man SSH und/oder MySQL verlegt hat)
2. Auth Key File, damit man nur mit dieser Datei via SSH auf den Server kommt!
Key File (.ppk) + Passwort bildet einen netten Schutz vor den meisten Angreifern!
|