[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH-Einbruch-Versuche: IP sperren?



Jens Schüßler schrieb:
* Manfred Rebentisch <debianlist@comparat.de> wrote:
Bei einem Server versuchte heute jemand von 93.190.137.31 mit ssh raufzukommen.

"Failed password for invalid user we from 93.190.137.31 port 44546 ssh2"

Kann man SSHD nicht konfigurieren, dass er nach einigen Fehlversuchen keine Anmeldeversuche von einer IP annimmt?

Du suchst eventuell fail2ban.
Ja, dass setzen wir auf einigen unserer Server sehr erfolgreich ein.
Auch wenn wie Urs geschrieben hat, eigentlich keine Gefahr bei sicheren Passwoertern besteht, so bleibt immer ein kleines Restrisko und die Tatsache, dass 250 sich aufbauende SSH-Verbindungen gleichzeitig auch Ressourcen verbrauchen.

==> fail2ban ist die ideale Lösung


Reply to: