| ssh Server vor Angriffen sichern |
|
|
|
|
Ein ssh Server erlaubt den Zugriff auf einen Server vom Internet aus.
D.h. ein jeder kann, in der sshd Standardfallkonfiguration, sofern er
Userid und Passwort kennt oder errät auf den Server zugreifen. Wenn er
dann noch root Rechte erlangt ist der Server schnell unter Kontrolle
des Angreifers und wird dann möglichst verdeckt zu diversen Dingen
missbraucht (ftp-server, DOS Client, Mail SPAM Schleuder, ...) und der
Eigentümer des Servers haftet rechtlich fuer alle Aktionen, die von dem
Server ausgehen. Das kann unangenehm bis teuer werden ...
Deshalb muss sich jeder, der einen Server ins Netz stellt genau überlegen wie er den Zugriff auf den Server sichern will.
Folgende Dinge sind ein MUSS:
Hier ist meine sshd_config als Beispiel.
Folgende Massnahmen koennen ergriffen werden um ssh Attacks zu unterbinden:
Wie kann man prüfen ob tcp_wrappers verfügbar ist?
Wenn etwas mit 'libwrap.so' zurückgegeben wird, funktioniert tcp_wrappers mit sshd.
|
|
| Last Updated ( Donnerstag, 04 Januar 2007 ) |
| Next > |
|---|
Who's Online
We have 11 guests onlineMost downloaded
collectNWData.sh (14648)tnm (1460)
SuSEfirewall2 (1152)
SuSEfirewall2-custom (762)
OPENVPN Server config (695)
Portfreischaltungsscript (684)
named.conf (664)
ddclient.conf (578)
localhost.zone (571)
main.cf (534)


