Problem ssh

moin,
Habe auf meinem Rechner zum Testen einen SSH Server installiert ( Bei Ubuntu 8.10)
Hat auch alles gut funktioniert und ich wollte einen Test von außerhalb versuchen und habe darum denPort 22 im Router weitergeleitet.
Jedoch wurde mein PC wohl schon nach kurzer Zeit von diversen Bots gefunden und es wurden massig Wörterbuchattacken durchgeführt, wie das auth.log beweist.
(Es läuft zwar noch eine FW im HIntergrund die die Verbindungen eigentlich blockt aber der vertraue ich nicht ganz)
Ich suche nach einer Möglichkeit um bestimmte IP Adressen nach einer bestimmten Zahl von falschen Logins sperren zu lassen (z.b 3)
Und ich wollte noch fragen für wie sicher ihr so einen SSH Server betrachtet.
Ich habe 2 User angelegt auf diesem PC und eben root, jeder dieser Zugänge ist durch ein 20 stelliges PW mit Groß/Kleinschribugn+Zahlen gesichert,
Bietet dies eigentlich ausreichend Schutz?

MfG
 
- root login verbieten
- login nur über publickey authentication
- fail2ban (wie schon genannt), obwohl dadurch auch nur die auth.log was kleiner bleibt ;)
 
hm
Und wenn ich den normalen Pw Login verwende und nicht den Keylogin...gehe ich da ein sehr großes Risiko ein?
 
Original von Pat90
hm
Und wenn ich den normalen Pw Login verwende und nicht den Keylogin...gehe ich da ein sehr großes Risiko ein?

kannst du dir ja selber ausmalen. steht dein passwort auf ner wordlist, dann ist ende im gelände ;)
 
Zusätzlich zu den oben genannten Sicherheitsmaßnahmen kann ich dir noch empfehlen nen anderen Port zu verwenden. Am besten einen weit abseits der 10.000.
Die meisten Scripte finden den Dienst dann eh nicht mehr. ;)

Das kannst du ja evtl über den Router lösen. Dort öffnest du z.B. den Port 51233 und leitest ihn weiter auf den Port 22 deines Rechners. Und Port 22 blockierst du am Router.
 
Also mein Pw taucht sicher in keiner Wordlist auf da bin ich mir 100%ig sicher.
Oke ich werde mir die genannten Methoden mal anschauen und das mit dem Portwechsel habe ich auchs chon öfter gelesen.
War heute nur sehr geschockt als ich die Logs getestet habe und das gesehn hab.
Habe mich zum ersten mal mit ssh beschäftigt und da war ich schon sehr beunruhigt
 
Original von Pat90
Also mein Pw taucht sicher in keiner Wordlist auf da bin ich mir 100%ig sicher.

abgesehen davon ist die anmeldung mit pubkey und einem ssh-keyagent viel gemütlicher, weil man sein passwort nur einmal in den agent wirft und sich dann überall anmelden kann ;)
 
Zusätzlich kann es noch sinnvoll sein SSH auf einen anderen Port zu werfen. Das reduziert den Spam in den Logfiles erheblich.
 
Zurück
Oben