[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Delay nach erfolglosem login



Patrick Cornelissen schrieb:
> Ulrich Mietke schrieb:
> 
>> Ist es notwendig, den Dienst 24h laufen zu lassen?
> Ja, Zugriffe erfolgen zu beliebigen Zeiten.
> 
Unter Umständen ist es ja ausreichend, den sshd über einen anderen der
immer angebotenen Dienste immer nur dann zu starten, wenn er gebraucht
wird. Unmittelbar nach dem einloggen kann der sshd wieder abgeschaltet
werden, die etablierte Verbindung bleibt ja bestehen.

>> Wieviel User dürfen sich einloggen?
> Ca. 2
> Kann sich aber kurzfristig mal ändern.
> 
Solange die Anzahl der User übersichtlich bleibt, wäre es für jeden User
zumutbar, vor dem gewünschten ssh-Kontakt einen Lockruf über einen der
anderen angebotenen Dienste zum Starten des sshd zu nutzen.

>> Welche anderen Dienste werden auf dem Rechner angeboten?
> (s)pop3,
>
könnte man auf die gleiche Weise wie ssh schützen

> ... web,
>
Bei Aufruf eines bestimmten URL wird der sshd kurzzeitig gestartet. Der
User kann sich einloggen. Nach erfolgreichem Login oder nach Ablauf einer
bestimmten Zeit wird der sshd wieder gestoppt.

> ... smtp,
>
eMail an eine bestimmte Adresse mit einem bestimmten Text startet den sshd
...

> ssh
>
wenn möglich nicht permanent horchen lassen.

Als Notnagel u.U. zu bestimmten Zeiten den sshd kurzzeitig mittels cron
einschalten.

Zwar nicht das, wonach Du im OP gefragt hast, aber u.U. ein Weg der zum
gleichen Ziel führt.

Gruß Uli
-- 
Auftragsdatenbank: http://jobjektiv.de/index.html



Reply to: