SSH: Zu oft falsch eingeloggt => IP gesperrt möglich?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
GeneSys
Beiträge: 9
Registriert: 21.08.2006 01:25:12
Kontaktdaten:

SSH: Zu oft falsch eingeloggt => IP gesperrt möglich?

Beitrag von GeneSys » 30.01.2007 16:45:23

Hallöchen,

Da mein Server in letzter Zeit immer ganz gern von verschiedenen Netzen aus angegriffen wird, wär mir die Idee gekommen, ab einer bestimmten Anzahl von Login-Fehlversuchen die IP-Adresse zu sperren.

Deswegen meine Frage an euch: Ist es möglich den sshd so zu konfigurieren, das er ab einer bestimmten Anzahl von Fehlgeschlagenen Login's pro IP automatisch diese IP sperrt und sämtlichen Traffic so zu unterbinden?


Vielen Dank schon im vorraus für etwaige Vorschläge!

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: SSH: Zu oft falsch eingeloggt => IP gesperrt möglich?

Beitrag von herrchen » 30.01.2007 17:09:11

GeneSys hat geschrieben: Deswegen meine Frage an euch: Ist es möglich den sshd so zu konfigurieren, das er ab einer bestimmten Anzahl von Fehlgeschlagenen Login's pro IP automatisch diese IP sperrt und sämtlichen Traffic so zu unterbinden?
hier im forum wird immer "fail2ban" empfohlen.
ich lege den "sshd" immer auf einen hohen port und habe *keine* probleme.

herrchen

Benutzeravatar
dominator
Beiträge: 790
Registriert: 26.08.2003 10:05:37
Wohnort: Neuerdings meistens im Bierparadies Oberfranken

Beitrag von dominator » 30.01.2007 18:07:56

ich lege den "sshd" immer auf einen hohen port und habe *keine* probleme.
Full-ACK :twisted:
gruss + viel erfolg

Michael
--
Aus aktuellem Anlass :
"Der Glubb is a Depp" - Fränkische Weisheit

GeneSys
Beiträge: 9
Registriert: 21.08.2006 01:25:12
Kontaktdaten:

Beitrag von GeneSys » 30.01.2007 18:12:29

Vielen Dank! Wunderbar - genau das, was ich gesucht habe!

Noch eine kurze Frage: Um den SSH Port zu ändern, reicht es in:

Code: Alles auswählen

/etc/ssh/sshd_config
die Port-Nummer zu ändern - oder muss ich dann den Daemon neu starten?

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Beitrag von 123456 » 30.01.2007 18:25:36

GeneSys hat geschrieben:oder muss ich dann den Daemon neu starten?
Natürlich.

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22447
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 30.01.2007 19:17:49

Standardmäßig werden nur 6 Versuche zugelassen. Die kann man noch runtersetzen wenn man mag.

Code: Alles auswählen

MaxAuthTries
Und weiters in der Manpage sshd_config
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

GeneSys
Beiträge: 9
Registriert: 21.08.2006 01:25:12
Kontaktdaten:

Beitrag von GeneSys » 30.01.2007 19:42:37

Hallo!

Vielen Dank für die Vorschläge! Hab jetzt die Port-Nummer geändert ... Dämon lauft auch auf dem neuen Port ... aaaber ... er läuft auch am alten Port weiter ... reicht es nicht wenn ich mit /etc/init.d/ssh restart den dämon neu starte?

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Beitrag von 123456 » 30.01.2007 19:55:46

Normalerweise reicht das. Vielleicht gabs den sshd mehrfach. Mach einfach mal ein:

Code: Alles auswählen

# killall sshd
# /etc/init.d/ssh start

GeneSys
Beiträge: 9
Registriert: 21.08.2006 01:25:12
Kontaktdaten:

Beitrag von GeneSys » 30.01.2007 20:06:50

... lass mich raten - ich administriere den Server via SSH; wenn ich

Code: Alles auswählen

killall sshd
ausführe, beende ich mir die Session unter den füßen weg? => nicht gut, oder? ^^

ich denke ein "init 6" müsste auch den Zweck erfüllen, oder?

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22447
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 30.01.2007 20:09:15

Verbindungen die bestehen werden nicht beeinträchtig. Solange sie nicht beendet werden.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

GeneSys
Beiträge: 9
Registriert: 21.08.2006 01:25:12
Kontaktdaten:

Beitrag von GeneSys » 30.01.2007 20:36:47

KBDCALLS hat geschrieben:Solange sie nicht beendet werden.
Session unexpectedly closed. Gut ... das war jetzt nicht optimal ^^ aber auch egal ... den Server start ich später neu ;-)


Danke für die vielen Hinweise!

Benutzeravatar
armin
Beiträge: 2682
Registriert: 17.03.2005 11:49:14

Beitrag von armin » 30.01.2007 22:28:10

Nunja, die offene Session lief natürlich schon auf dem original Port weiter ;).
Daher gilt immer: Einstellungen mit einer Session änder. Sshd neu starten und Session auflassen. Jetzt mit zweiter Session einloggen - wenn das geht, kann man die erste zumachen.
Formerly known as Trigger.
HP 8510p - Debian Sid
Mitglied des Debian-KDE-Teams

Antworten