Ruhe!

  • Impressum
  • Administration
  • Kontaktformular
  • Jabber
  • Tagcloud
  • Twitter
  • Soup
  • Github

roothausen

Ruhe!

21:20

Monday, September 11. 2006

Denyhosts ist ein wirklich feines Tool, wenn man IPtables nicht nutzen kann und trotzdem Bruteforce-Attacken auf den SSHD stoppen will. Allerdings macht sich ein wirklich ungutes Gefuehl in der Magengegend breit, wenn alle paar Stunden Berichte von geblocken Angriffen im Postfach eintreffen. :-(
Mein Tipp daher: SSHD auf nen anderen Port legen, denyhosts sicherheitshalber weiter laufen lassen und die Ruhe geniessen.

Posted by admin in computer | Comments (8) | Trackbacks (0)
Defined tags for this entry: linux&unix, opensource, security, shortys, software
Related entries by tags:
  • The VP8 Video Codec
  • My Bachelor Thesis: Scale the realtime web
  • Distributed contact management using HTTP
  • Gesichtserkennung/Eigenfaces
  • Feedchecker Version 0.4
< GPG-Key fuer Jabber | Alte Schule >

Trackbacks
Trackback specific URI for this entry

No Trackbacks

Comments
Display comments as (Linear | Threaded)

*Ich hab den SSH Port auch in einen höheren Bereich verlegt, das hat den Vorteil das ich nicht noch ein zusätzliches Softwarepaket warten muss. Denyhosts ist zwar ne hübsche Sache, aber mal ehrlich. Mit was für Zeug man einen Server teilweise zu müllen kann ist nicht mehr feierlich. Alles nützliche Helferlein, aber je mehr man drauf hat um so mehr können auch diese eine Plage werden. Ich versuch mir in erster Linie immer mit Bordmitteln zu helfen, bevor ich was anderes draufklatsche. Aber das ist wohl auch eine Frage der Philosophie. ;-)

Diese Wortbuchattacken sind zwar nervig, aber nicht wirklich gefährlich, wer seine Kisten halbwegs sinnvoll konfiguriert sollte sich um die Dinger keine Sorgen machen müssen, das nervige sind nur die Logeinträge.

#1 solarix (Homepage) on 2006-09-21 11:08 (Reply)

*Ich gebe dir vollkommen recht. Sichere Passwoerter oder noch besser einloggen mit Passphrase geschuetzem Keyfile und Verbieten des root-Login sind ein sehr guter Schutz.

Da denyosts allerdings kaum Ressourcen frisst und recht gut arbeitet, habe ich bis her keinen Grund das Teil rauszuwerfen,

#2 pfleidi (Homepage) on 2006-09-21 15:56 (Reply)

*ich habe ausschliesslich den Port in einen hohen Bereich verlegt, und seit dem 99,9 % Ruhe.

#3 daneil (Homepage) on 2006-09-16 14:59 (Reply)

*@daniel,
aber das ja auch keine lösung oder liege ich da falsch? Warum etwas nicht schützen, sondern verstecken? Den Port kann man finden und wenn sich jemand mühe gibt, findet er ihn auch.

#4 übertakter (Homepage) on 2006-09-16 16:06 (Reply)

*Die Frage kann ich beantworten:

Es geht um automatisierte Woerterbuchattacken. Diese Scripte oder Bots probieren einfach die gaengigen User und Passworter auf dem Default Port durch.

Wenn man den SSHD auf nen anderen Port legt, gehen diese Angriffe ins leere, da eben nicht geprueft wird auf welchem Port der SSHD lauscht.

Klar kann jemand, der direkt auf meinen Server aus ist, nen portscan etc. machen, aber solche nervigen, automatisierten Angriffe werden dadurch unterbunden.

Falls jemand trotzdem nen Woerterbuchangriff auf den anderen Port vorhat, wird denyhosts brav seine Arbeit erledingen und diesen Angriff blocken.

#5 pfleidi (Homepage) on 2006-09-16 16:21 (Reply)

*Ich habe seit langem fail2ban in Zusammenarbeit mit ipt_tarpit auf dem Rootserver am laufen - ohne irgendwelche Probleme.

#6 Joern (Homepage) on 2006-09-13 22:02 (Reply)

*Naja Problem is eben grade, dass ich nen Vserver hab und somit weder Module laden noch patchen kann.

Wie ich schon erwaehnt habe, kann ich ja aus diesem Grund keine IPTables nutzen.

#7 pfleidi (Homepage) on 2006-09-13 22:15 (Reply)

*Ich verwende ipt_tarpit bei solchen Leuten. So werden die Dronen zuverlässig gestopt und man kann den sshd auf auf port 22 laufen lassen. Eine andere Alternative wäre auch noch port knocking.

HTH

Tim

#8 Tim Daniel (Homepage) on 2006-09-12 08:03 (Reply)

Add Comment

Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA

You can use [geshi lang=lang_name [,ln={y|n}]][/geshi] tags to embed source code snippets.
Markdown format allowed
 
 

JavaScript String .fromCharCode

Calendar

« May '12 »
Mo Tu We Th Fr Sa Su
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Quicksearch

Kategorien

  • XML computer
  • XML misc
  • XML web
  • XML zeitgeist


All categories

Archiv

  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • Recent...
  • Older...

Feeds

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Comments

Links

Retinacast
Shackspace
Yaxim
Radio Tux
Kais Blog
Blumen Pfleiderer
Alk
paxos
filzo
Marc Seeger
polzifer
Moritz Haarmann

Tags

android bad world blog blogging browser changes code comic computer contentmanagement encryption feedreader firefox free fun google gui hardware howto html im jabber java life lighttpd linux linux&unix markup media misc mobile murphy networking newsbeuter opensource picture politics presentation privacy programming regular expression rss ruby s9y scala screenshot sdk security server shortys software stuff tail -f /var/log/life test tool tv unix video web webdesign webwide windows xml zeitgeist

Lizenz

Creative Commons License - Some Rights Reserved