bestimmte ip-adressen sperren
- grub
- Beiträge: 130
- Registriert: 19.07.2004 08:31:05
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: Winterthur (Schweiz)
-
Kontaktdaten:
bestimmte ip-adressen sperren
Hallo Zusammen
Seit einer geraumen Zeit (ca 2. Wochen) versucht sich jemand bei meinem Server über SSH einzuloggen. Da ich den SSH Zugriff leider selber benötige kann ich diesen nicht sperren nun also meine Frage.
Wie kann ich per IP-Tables und einem Bash-Script, eine IP-Adresse für 24h sperren, nachdem diese sich 5 mal erfolglos versucht hat über ssh anzumelden?
Grüsse
Seit einer geraumen Zeit (ca 2. Wochen) versucht sich jemand bei meinem Server über SSH einzuloggen. Da ich den SSH Zugriff leider selber benötige kann ich diesen nicht sperren nun also meine Frage.
Wie kann ich per IP-Tables und einem Bash-Script, eine IP-Adresse für 24h sperren, nachdem diese sich 5 mal erfolglos versucht hat über ssh anzumelden?
Grüsse
- sysoptiger
- Beiträge: 349
- Registriert: 08.09.2004 09:08:38
- Wohnort: Griesheim
-
Kontaktdaten:
Hallo
Ich halte IP-Tables dafür überzogen!
Auch unser Server wird ständig angegriffen, ich habe in die /etc/ssh/sshd_config folgendes aktiviert:
Damit erlaubst du nur deinem Login den Zugriff, die anderen beissen sich die Zähne aus
Du solltest natürlich ein gutes Passwort haben!
Gruß
Peter
Ich halte IP-Tables dafür überzogen!
Auch unser Server wird ständig angegriffen, ich habe in die /etc/ssh/sshd_config folgendes aktiviert:
Code: Alles auswählen
PermitRootLogin no
UsePAM yes
AllowUsers username
Du solltest natürlich ein gutes Passwort haben!
Gruß
Peter
- sysoptiger
- Beiträge: 349
- Registriert: 08.09.2004 09:08:38
- Wohnort: Griesheim
-
Kontaktdaten:
Na gut dann halt
Damit erlaubst du nur den Usern die eingetragen sind den Zugriff.
Was die IP-Sperre betrifft, die nützt dir sowieso wenig, die wenigsten habe feste IP-Adressen für Ihren Internetzugang. Einmal neu angewählt, und schon ist die IP ne andere.
Unter Umständen schliesst du dann damit Leute aus, die eigentlich Zugriff haben sollen.
Gruß
Peter
Code: Alles auswählen
PermitRootLogin no
UsePAM yes
AllowUsers user1 user2 user3 user4 user5 user6
Was die IP-Sperre betrifft, die nützt dir sowieso wenig, die wenigsten habe feste IP-Adressen für Ihren Internetzugang. Einmal neu angewählt, und schon ist die IP ne andere.
Unter Umständen schliesst du dann damit Leute aus, die eigentlich Zugriff haben sollen.
Gruß
Peter
dann müsste sich grub aber darauf verlassen, dass die user ein starkes passwort haben.sysoptiger hat geschrieben:Na gut dann halt
Damit erlaubst du nur den Usern die eingetragen sind den Zugriff.Code: Alles auswählen
PermitRootLogin no UsePAM yes AllowUsers user1 user2 user3 user4 user5 user6
Gruß
Peter
lg docnetUnd auf deren Passwort kann ich keinen Einfluss nehmen. Deshalb wäre mir eine IP Sperre lieber.
Zuletzt geändert von docNet am 08.09.2005 08:35:22, insgesamt 2-mal geändert.
break on through to the other side
- sysoptiger
- Beiträge: 349
- Registriert: 08.09.2004 09:08:38
- Wohnort: Griesheim
-
Kontaktdaten:
@docnet: da gebe ich dir vollkommen recht!!
@grub: Versuche doch mal die Leute mit vernünftigen Argumenten von einem guten Passwort zu überzeugen. (Also kein selbstausgedachtes, die taugen meist nichts, am besten über einen Passwortgenerator mit min 8 Zeichen)
Da gibt es ne Seite aus der Schweiz https://passwortcheck.datenschutz.ch/check.php
Damit kannst du die Passwörter mal checken.
Ist manchmal sehr erschreckend und auch wirkungsvoll um die Leute zu überzeugen
Gruß
Peter
@grub: Versuche doch mal die Leute mit vernünftigen Argumenten von einem guten Passwort zu überzeugen. (Also kein selbstausgedachtes, die taugen meist nichts, am besten über einen Passwortgenerator mit min 8 Zeichen)
Da gibt es ne Seite aus der Schweiz https://passwortcheck.datenschutz.ch/check.php
Damit kannst du die Passwörter mal checken.
Ist manchmal sehr erschreckend und auch wirkungsvoll um die Leute zu überzeugen
Gruß
Peter
- Raoul
- Beiträge: 1435
- Registriert: 20.05.2003 00:16:35
- Lizenz eigener Beiträge: neue BSD Lizenz
-
Kontaktdaten:
Code: Alles auswählen
grep -ir fuck /usr/src/linux
- Raoul
- Beiträge: 1435
- Registriert: 20.05.2003 00:16:35
- Lizenz eigener Beiträge: neue BSD Lizenz
-
Kontaktdaten:
Freut mich, Dir geholfen zu haben. Als ich Deine Beschreibung gelesenen habe, dachte ich nur "Gesucht & gefunden".grub hat geschrieben:Genau denyhosts erfüllt exakt das was ich brauche.
Um den Usern schwache Passwörter abzugewöhnen ist die cracklib ganz hilfreich. Damit kannst Du die Passwortlänge, Groß-/Kleinschreibung, Verwendung von mindestens X Sonderzeichen etc. festlegen.(werd die user trotzdem auf passwort sicherheit aufmerksam machen)
Raoul
Code: Alles auswählen
grep -ir fuck /usr/src/linux