Undgå at din SSH bliver hacket
Jeg faldt lige over denne artikkel som jeg syntes jeg ville dele med dem der har og bruger ssh til hverdag, den handler om hvordan man kan stoppe de Forbandede ssh orbogs angreb der kommer hele tiden, jeg har selv installeret den og det virker...
allerede dagen efter var der 4 ip-adresser der var blevet blokeret, så det lille program er pænt effiktivt, men det skal lige siges at de i artiklen referer til at man installere python2.3-dev python2.3 hvilket i mit tilfælde viste sig at være python2.4-dev python2.4, men resten af artiklen er rimelig let at gå til...
læs mere her: http://www.howtoforge.com/preventing_ssh_dictionary_attacks_with_denyho…
allerede dagen efter var der 4 ip-adresser der var blevet blokeret, så det lille program er pænt effiktivt, men det skal lige siges at de i artiklen referer til at man installere python2.3-dev python2.3 hvilket i mit tilfælde viste sig at være python2.4-dev python2.4, men resten af artiklen er rimelig let at gå til...
læs mere her: http://www.howtoforge.com/preventing_ssh_dictionary_attacks_with_denyho…
Kommentarer10
Re: Undgå at din SSH bliver hacket
Re: Undgå at din SSH bliver hacket
Mængden af bots der forsøger at få adgang via. ssh er ganske ekstremt. Og ja, gu' er det fjentligt når de prøver at logge på en maskine 100 gange på 2 minutter, med vidt forskellige passwords.
Re: Undgå at din SSH bliver hacket
Re: Undgå at din SSH bliver hacket
Men tog lige 5min på arbejdet og smed denyhosts på maskinen derhjemme.
Om der allerede efter 2min er 2 IP adresser i den eller de var der som standard ved jeg ikke.
Men jeg vil da følge den.
Anyway tak for tippet.
Re: Undgå at din SSH bliver hacket
Re: Undgå at din SSH bliver hacket
Er der nogen fordel ved denyhosts frem for fail2ban?
Hvad med firewall ?
Er der problemer i at gøre det på den måde ??
Jeg benytter sshblack.Den
Den blacklister $loosers i 4 dage efter 4 mislykkedes login forsøg. Den har desuden også DOS detection, så den lukker midlertidigt for netværket hvis den mener man er udsat for DOS angreb.
Har også haft kigget på knockd, som åbner for en given port hvis den får requests på 3 foruddefinerede porte med et vist interval, Fik det dog aldrig til at fungere, og foretrækker egentligt også en direkte adgang.
#7 Det er der som sådan intet i vejen med, så længe du ikke pludselig står i en situation hvor du skal have fat i den fra et andet sted.
Re: Undgå at din SSH bliver hacket
Dog skal man så være opmærksom på at det er totalt umuligt at komme ind fra andre IPadresser mm man ved hvad man gør!
Re: Undgå at din SSH bliver hacket
enten ved man hvad man gør og gennemføre det, eller også prøver man og får et hak i tuden
og en anden ting så er det fedt med så mange positive replays, det virker måske lille og ubetydeligt, men kan blive til noget stort og betydningsfuldt, tror det var noget i den retning, der drev linus da han lavede sin første version af linux, men skal da ike sige det med sikkerhed :-)