No asi by to fungovalo.
Par tipov:
* po vytvoreni VPS rozposielat nejaky security bulletin, aby si ludia
zabezpecili sluzby
* dat dokopy nejaky navod, nech ti menej znali vedia aspon nastavit
fail2ban alebo tak
* pripadne uz nieco pridat do sablon, ale s tym by bolo asi prace a
nie kazdy to chce
Neviem nakolko je situacia vazna (teda, ci je polovica VPS v botnetoch
alebo je to 1 incident za rok).
A ak chceme najskor statistiky, nejake dobrovolne otazky na skusku by
urcite mohli byt.
Matej Snoha
2012/3/12 Pavel Snajdr <snajpa(a)snajpa.net>et>:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
dneska premyslim nad problemem poslednich par tydnu - obcas se k nam
prihlasi lidi, kteri vubec netusi ani ze by si meli nastavit root heslo,
na podporu nam pak prijde dotaz "nemuzu se dostat do VPS, proc?"...
Pak se nam stava, ze VPS takovych clenu jsou uplne snadnym tercem
ruznych botu => chodi pak stiznosti, ze odesilame SPAM a podobne.
Myslite si, ze bychom meli mit nejake (i kdyz treba minimalni) naroky na
znalosti uchazecu o clenstvi?
Napriklad 3 kontrolni dotazy pri vyplneni prihlasky?
Co si o tomhle obecne myslite?
Dik za nazory.
- --
Pavel Snajdr
+420 720 107 791
http://vpsfree.cz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla -
http://enigmail.mozdev.org/
iF4EAREIAAYFAk9eQ0QACgkQdh+64ds5DaYQpQD+OHY1aYL3PiqRQI4TFJnFhiIt
uBlzMWfu34nuDDEST/ABAJxV3v0ErTLDl4w47Nq1vlQsC6sp4m2jJ5GUyPpDJBYZ
=C5QI
-----END PGP SIGNATURE-----
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list