Quali sono le azioni di sicurezza di base che dovrei fare quando assicuri un OpenSSH server su Sottosistema Windows per Linux (WSL), specialmente quando sono l'unico che dovrebbe accedere a questo server, ma non può usare una whitelist IP (per vari motivi)?
Inoltre, la mia preoccupazione principale è attacchi a forza bruta perché il mio ambiente WSL è super minimo e generalmente non ha utilità installate oltre a quelle native e se utilizzo una password o qualche coppia di chiavi, voglio ancora avere questo meccanismo che dopo la X quantità di falsi accessi, trattiene l'utente per Y quantità di tempo e dice:
Too much wrong connection tries, you can try again in 24 hours.
Anche se non conosco il nome di tale meccanismo, potrei averne uno tramite l'installazione di CSF-LFD , ma non puoi installarlo in WSL per ora poiché la versione beta di WSL non include i servizi di shell rilevanti richiesti da CSF-LFD , come si può leggere in questa discussione . quindi ho bisogno di trovare un'alternativa che mi permetta di avere questo meccanismo che è molto importante per me avere, ancora, se uso una password o una coppia di chiavi.