Zaujimava tema, aj ked som od toho clanku cakal trosku viac. K moznostiam spomenutym v tom clanku by som pridal este jeden tip ktory mi tam chyba a ktory sa mne osobne velmi pozdava: port-knocking. Tymto sa da ssh-server takmer "zneviditelnit", takze ziadneho brute-force utoku sa netreba obavat...
Port-knocking, greylisting a podobne featury jsou moc hezka vec, ktera ma vsak jednu malou chybku. Jsou vhodne tak pro linuxove nadsence, opravdove enterprise nasazeni je bohuzel velmi slozite, to usili a praci, kterou tomu date, vam firma z 99% nezaplati a proto se Vam nevyplati