Puis-je "cacher" Yunohost pour limiter les risques d'attaque de masse de YH?

Bonjour,

Créer une page html sur le domaine par défaut cachera sans doute YH aux utilisateurs qui visitent vos pages, mais la principale menace provient probablement de robots qui scannent des adresses ip à la recherche d’instances. Des outils comme Shodan.io le permettent.

Par exemple si vous prenez l’adresse ip de votre domaine à laquelle vous ajoutez /yunohost, vous tomberez sur la page d’administration de votre instance.

Malheureusement si une faille critique est mise en évidence dans yunohost il n’y a pas beaucoup de moyens de se protéger. La meilleur protection est de garder le système à jour et vous pouvez suivre les quelques recommandations présentées ici : Sécurité | Yunohost Documentation

Si vous utilisez yunohost pour un usage privé, vous pouvez également penser à bloquer les adresses ip de certains pays, ou mieux, autoriser seulement les adresses ip provenant de votre pays de résidence. non testé : bloquer-pays-regles-iptables-xt_geoip.
Voir aussi : tuto-bloquer-les-requetes-selon-le-pays

1 Like