#12480 Aunque lo que te voy a pasar es de digitalocean, lo podrás aplicar a tus servers de ovh, están muy bien redactados:
https://www.digitalocean.com/community/tutorials/7-security-measures-to-protect-your-servers
https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys--2
#12480 No te quejes, yo se de uno que le toco IP baneada en la mayoría de servidores de correo...
#12448 VPS sin fail2ban.... bien.
Las ips se "fichan" rapido porque con un crawler a cualquier servicio publico salen.
#12481 Le he estado echando un vistazo y no dice nada del otro mundo que no suela hacer habitualmente, lo más "gordo" digamos para no exponer servicios en un servidor linux, que es hacer un iptables "reject-by-default", debería ser de 1º de sysadmin, no jodas xD.
Lo de los jails con chroot poco más de lo mismo, aunque ahora se haga en contenedores docker casi todo.
Luego lo de meter un VPS para hacerte una "intranet" para los servicios bueno, es una opción para añadir más seguridad, pero poco más.
#12482 Pues menuda putada, yo tuve un cliente que le metieron en blacklist porque le hackearon varias direcciones de correo y no veas para salir de ahí... a veces hasta toca pagar.
#12486 Joder, que lo tengo desde hace un par de semanas, lo que más me preocupaba era migrar lo del servidor de OVH ahí, que menuda tela... Pero sí, mal por mi parte, ya está solucionado xD.
¿Sabéis si hay plataforma de afectados por el TemplateDesigner de Cloudformation? Virgen santa qué cáncer.
#12500 Los h4k3rs nos dedicamos a transformar las cosas (los iconos no estaban diseñados para ser avatares, yo he consiguedo que lo esten.).
Así es, he subido un .ico
<img alt="HelThunk" class="avatar lazyloaded" src="/img/users/avatar/aD/aDX6Qo9FW_big.png" data-src="/img/users/avatar/aD/aDX6Qo9FW_big.png">
De .ico nada, que en el sistema de subida de avatares haga un procedimiento que estandarice los mismos y los pase a PNG con una calidad del 75% y haga thumbnails de los mismos, permitiendo así la subida de ficheros de imagen independientemente del formato de origen (como si subes un BMP) no tiene nada de meritorio xD. Tu avatar es un puto .ico reconvertido por GD o ImageMagick en un .png, nada más.
#12439 fuck jajajajajajajajajaja me estas quitando la ganas de aprender después de ver tantos jajaja