Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Als Alternative zu fail2ban kannst du dir mal ossec anschauen.
Solange die Passwortauthentifizierung via ssh eingeschaltet ist, ist das Verlagern des ssh-Ports auf einen beliebigen, z.B. 5-stelligen Port ein großer Unterschied. So habe ich auf einem meiner Server seit der Portverlagerung von ssh seit Jahren keinen einzigen Bruteforce-Angriff mehr zu verzeichnen, während ich zuvor auf Port 22 beinahe stündlich mehrere Bruteforce-Angriffe aus den unterschiedlichsten Regionen der Welt zu verzeichnen hatte.SSH auf einen anderen Port legen kann das auch, aber als Sicherheitsgewinn ist das nicht zu sehen.
Die Default-Regelsätze beziehen sich im Normalfall auf bekannte Fehler und Schwachstellen der Server-Software und nicht irgendwelcher Webapps.
Vollkommen richtig. Was mich nur verwunder hat, dass codierte Anfragen überhaupt nicht beachtet wurden. Somit konnte ohne Probleme eine SQL-Injection durchgeführt werden. Hätte gedacht, dass ein Produk von TrendMicro so etwas kann, schließlich ist eine Codierung einer Anfrage der beste und einfachste Weg als ein Angreifer seinen Code zu verbergen. Naja das wird nun OffTopic, wollte es nur mal erwähnt haben![]()