Кратко. Смените пароли, ограничьте SSH/SNMP management-сетью, выключите лишние сервисы, включите разумные anti-DoS по регламенту. Не открывайте management в интернет.
Первый день
- 1 Новые пароли
- 2 Отдельная учётка смены
- 3 SSH только с jump
- 4 SNMP с NMS
- 5 Telnet off
Идеи anti-DoS
На части релизов есть security anti-dos / anti-icmpattack. Включайте осознанно и мониторьте ложные срабатывания.
Точные команды — по help вашего релиза.
Аудит
Регулярно: кто заходил, какие community, открыт ли лишний management.
