schutz gegen angriffe

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
rule
Posts: 3
Joined: 2007-11-06 20:53
 

schutz gegen angriffe

Post by rule »

hallöchen zusammen!

über google habe ich hier her gefunden und hoffe, dass mir jemand bei meinem problem helfen kann.

es geht darum, dass in letzter zeit vermehrt bruteforce-angriffe auf meinen root durchgeführt werden.

das sieht z.b. so aus:

Code: Select all

Nov 1 17:55:02 mis20 sshd[1650]: Invalid user emma from 202.33.9.99
Nov 1 17:55:05 mis20 sshd[1655]: Invalid user madison from 202.33.9.99
Nov 1 17:55:07 mis20 sshd[1657]: Invalid user hannah from 202.33.9.99
usw.usw.
ich hatte nun daran gedacht, da das ja vermutlich über proxy gemacht wird (trace führt nach japan), gäbe es vielleicht eine möglichkeit alle die ip des zugriffs vorher zu tracen und wenn sie außerhalb deutschlands ist sofort zu verweigern?

oder eine andere möglichkeit, bin für hilfe offen!

liebe grüße
rule
codc
Posts: 97
Joined: 2004-01-08 02:55
Location: Tübingen
Contact:
 

Re: schutz gegen angriffe

Post by codc »

Bemüh mal die Boardsuche das wurde schon unendlich häufig gefragt :P
rule
Posts: 3
Joined: 2007-11-06 20:53
 

Re: schutz gegen angriffe

Post by rule »

hab ich, aber nichts gefunden was genau meinen vorschlag betrifft zwecks vorherigem tracen :(
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: schutz gegen angriffe

Post by oxygen »

Wenn dein Server ordentlich konfiguriert ist, kannst das ganze einfach ignorieren.
rule
Posts: 3
Joined: 2007-11-06 20:53
 

Re: schutz gegen angriffe

Post by rule »

wenn er das wäre, müsste ich mich hier kaum anmelden um eine frage zu stellen oder? ;)
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: schutz gegen angriffe

Post by Roger Wilco »

Nur noch Authentifizierung via Public Key erlauben und gut ist.
sonnenrot
Posts: 63
Joined: 2007-10-14 21:41
 

Re: schutz gegen angriffe

Post by sonnenrot »

wenn er das wäre, müsste ich mich hier kaum anmelden um eine frage zu stellen oder? ;)
Dieses erraten durch probieren sollte kein Problem sein und nichts über die Sicherheit deines Servers aussagen, sofern du ordentliche Passwörter und Benutzername nutzt.

Um einfach die Menge der Logeinträge zu minimieren kannst du durch editieren der /etc/ssh/sshd_config datei den ssh Prozess auf einem anderen Port lauschen lassen, das verringert die Anfrage meist auf 0%.
Last edited by sonnenrot on 2007-11-07 18:41, edited 1 time in total.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: schutz gegen angriffe

Post by Joe User »

sonnenrot wrote:durch editieren der /etc/ssh/ssh_config
Wenn, dann bitte die /etc/ssh/sshd_config editieren.
sonnenrot
Posts: 63
Joined: 2007-10-14 21:41
 

Re: schutz gegen angriffe

Post by sonnenrot »

Wenn, dann bitte die /etc/ssh/sshd_config editieren.
Danke, du hast recht (könnte schwören ich wollte sshd tippen - what ever)

Code: Select all

Port 23457
oder irgend etwas anderes sinnvolles
silent85
Posts: 117
Joined: 2006-10-22 16:02
 

Re: schutz gegen angriffe

Post by silent85 »

SSH Port ändern hat bei mir die Logins um 100% Reduziert, abgesehen von meinen natürlich :-)

Ist es für mich auch sinvoll Pulic Key zu verwenden?, ich mein hat ja eh keiner den SSH Port..
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin
 

Re: schutz gegen angriffe

Post by flo »

Zwei paar Stiefel.

Das eine sind die automatisierten Versuche - wenn das nicht klappt, nehmen die den nächsten Server. Da geht es nicht um kunstvolles Hacken, sondern um effizientes Öffnen von x Zugängen/Stunde.

Das andere ist, wenn irgendjemand in _Deinen_ Server rein möchte - dann gibt er sich Mühe und dann zählt die Komplexität des Passwortes und/oder die des Schlüssels wieder. Eventuell merkst Du davon noch nicht mal etwas, wenn das richtig gemacht wird. Dann kann gegebenenfalls auch ein Intervall zwischen den Logins sein, die IPs können sich ändern usw. Oder man probiert es gleich über eine Applikation.

flo.
Post Reply