That&#39;s what I thought, until I got hacked 6 years ago.&nbsp; Granted, I did have an older ssh, but at the time, it wasn&#39;t that old.&nbsp; Now, at the firewall level I only allow a certain range of IP addresses access to port 22.&nbsp; Since I rarely ssh in from anywhere but home and work, I set it up to allow those addresses.&nbsp; If I do need access from another machine, I can always open it up temporarily.&nbsp; If I do, I turn on logging so everything gets logged.<br>
<br>The most important thing to remember:&nbsp; They aren&#39;t necessarily targeting you, they are targeting a computer.&nbsp; The don&#39;t know or care who owns the computer, it is just a target for them.&nbsp; That&#39;s all they care about.<br>
<br><div class="gmail_quote">On Tue, May 13, 2008 at 1:38 PM, Daniel A. Ramaley &lt;<a href="mailto:daniel.ramaley@drake.edu">daniel.ramaley@drake.edu</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">On Tuesday 13 May 2008 12:53, Josh More wrote:<br>
&gt; All you&#39;re doing is reducing traffic (not a<br>
&gt; bad thing, really) and reducing your log volume.<br>
<br>
</div>If you reduce your log volume it will make the more advanced and<br>
worrisome attacks easier to spot since there will be less noise.<br>
<br>
Personally, i run ssh on the standard port 22. But only because i&#39;m too<br>
lazy to redo my firewall configuration to let in something else. (I<br>
don&#39;t like futzing with the firewall.) I do, however, have ssh locked<br>
down in all the other ways, and i keep up with security updates to it.<br>
I think it pretty unlikely i&#39;ll get cracked via ssh. But, if i ever get<br>
around to it, i&#39;ll definitely change the port just so my logs aren&#39;t<br>
filled up with all the noise from the dictionary attacks. Have those<br>
*ever* worked? I&#39;ve not personally encountered a system so insecure a<br>
dictionary attack would work against it...<br>
<br>
------------------------------------------------------------------------<br>
Dan Ramaley &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Dial Center 118, Drake University<br>
Network Programmer/Analyst &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2407 Carpenter Ave<br>
+1 515 271-4540 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Des Moines IA 50311 USA<br>
<div><div></div><div class="Wj3C7c">_______________________________________________<br>
Cialug mailing list<br>
<a href="mailto:Cialug@cialug.org">Cialug@cialug.org</a><br>
<a href="http://cialug.org/mailman/listinfo/cialug" target="_blank">http://cialug.org/mailman/listinfo/cialug</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Tim