[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: zeit zwischen zwei fehlgeschlagenen ssh-logins exponential verlängern



Hallo,

Michael Grosseck wrote:

> Ich habe viele Anfragen mit sinnlosen User/Passwort Kombinationen auf SSH.

Ich kann mich dem Rat von Dirk nur anschließen: Falls es sich um ein
privates System handelt, würde ich den SSH-Server einfach auf einem
anderen Port lauschen lassen. Das macht die ganze Sache nicht unbedingt
sicherer, aber man hat deutlich weniger Müll in seinen Logs stehen (bei
mir in den letzten 30 Tagen kein einziger Verbindungsversuch mehr). In
~/.ssh/config kann man für einzelne Hosts sogar angeben, dass dort immer
ein anderer Port genommen werden muss, sodass man als Benutzer keine
extra Optionen beim ssh-Aufruf angeben muss.

hth, Wolf

-- 
Büroschimpfwort des Tages: E-mail-Exorzist - Kollege, bei dem die gesamte 
Elektropost verloren geht. (Sven-Lukas Müller)



Reply to: