[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SSH-BruteForce-Attacken



On Sun, Jul 31, 2005 at 10:29:36AM +0200, Andreas Appenheimer wrote:

> in letzter Zeit häufen sich wieder die SSH-BruteForce Attacken und ich
> bin darüber ziemlich abgenervt. Hauptgrund wahrscheinlich, weil einer
> meiner Root-Server mal über ein php-Forum von einem meiner Kunden
> gehackt wurde und der Angreifer es geschafft ein rootkit zu installieren.
> 
> 
> Frage(n):
> * Wie gefährlich sind diese Attacken wirklich?

Das hängt von der Qualität der verwendeten Passwörter ab.
Also john laufen lassen und User passend LARTen.

> * Ist es sinnvoll bzw. überhaupt möglich solche IPs zu
> bannen/blocken(quasi als Sanktion)?

Automatisch? Ohne echte User auszusperren? Nein.

Manuell läßt sich schon was machen, zumindest wenn du unterstellst, daß 
deine User selten Urlaub in Korea machen.

An der Problematik (schwache Passwörter) ändert das aber rein gar
nichts.

> Das System selbst wird eigentlich ganz gut abgesichert, dh. exploits
> Systemseitig habe ich im Auge und Patches werden idR. spätestens mit 1
> Tag delay eingepflegt. Immer aktueller Kern, alle verwendeten Passwörter
> sind 12-Stellig, mit "pwgen" generiert und werden spätestens alle 14
> Tage erneuert.

Bei SSH sollte man besser mit Keys arbeiten und Pwd- Login abschalten.

cu
ulf

-- 
Ulf Volmer
u.volmer@u-v.de
+49-2271-837590
www.u-v.de



Reply to: