ssh versuche auf 3

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
kerensky
Beiträge: 11
Registriert: 03.11.2005 11:12:14

ssh versuche auf 3

Beitrag von kerensky » 01.12.2005 15:14:34

hi,

weiss zufällig jemand aus dem kopf, wo ich beim ssh server einstellen kann, dass der benutzer xyz sich nach 3maliger falscheingabe des PWs für eine stunde nicht mehr anmelden kann?

merci pour l'information :lol:

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 01.12.2005 19:12:33

Code: Alles auswählen

man sshd_config
MaxStartups hoert sich so in der Richtung an.

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 02.12.2005 15:58:29

@nepos:
nein, MaxStartups bedeutet etwas anderes.
MaxStartups legt nur fest, wieviele request sshd aktzeptiert, die nach einer authentifizierung verlangen.
@kerensky: das was du suchst, ist nicht so einfach mit sshd zu lösen. du kannst dir mal das pam modul pam_tally anschauen, das verwirklicht so etwas in der art. ansonsten ist dieses features in manchen kommerziellen ssh-servern enthalten.
du musst auch daran denken, das so dein server stark DoS anfällig wird, ich würde so eine Lösung nie realisieren.. warum brauchst du sowas ?
mfg
mauser

volley
Beiträge: 31
Registriert: 18.08.2004 06:41:02

Beitrag von volley » 03.12.2005 05:58:24

wenn du den user, der das mehrmals falsch versucht hat, komplett aussperren willst (ip-ban per iptables) gibts da ein nettes skript...

Code: Alles auswählen

apt-get install fail2ban
super gegen ssh-brute-force-attacken :)

falls es wirklich das ist, was du willst...

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 05.12.2005 09:34:35

Uff, da habe ich mal wieder das Rad neu erfunden, ich habe mir ein Shell-Script gebastelt, dass genau das macht, danke für den Tip ;) !

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten