• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af kenneth | 02.06.2008 07:03

Undgå at din SSH bliver hacket

Software
Jeg faldt lige over denne artikkel som jeg syntes jeg ville dele med dem der har og bruger ssh til hverdag, den handler om hvordan man kan stoppe de Forbandede ssh orbogs angreb der kommer hele tiden, jeg har selv installeret den og det virker...

allerede dagen efter var der 4 ip-adresser der var blevet blokeret, så det lille program er pænt effiktivt, men det skal lige siges at de i artiklen referer til at man installere python2.3-dev python2.3 hvilket i mit tilfælde viste sig at være python2.4-dev python2.4, men resten af artiklen er rimelig let at gå til...

læs mere her: http://www.howtoforge.com/preventing_ssh_dictionary_attacks_with_denyho…
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer10

# 1

17 år 5 måneder siden

Permalink

Indsendt af christensen den 2. juni 2008 kl. 07:24

Permalink

Re: Undgå at din SSH bliver hacket

Lyder vildt. Jeg har briugt ssh i lang tid efterhånden og synes da aldrig jeg har oplevet noget. Behøver disse IP adresser at være nogle der forsøger at hacke dig ?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

17 år 5 måneder siden

Permalink

Indsendt af eorith den 2. juni 2008 kl. 09:29

Permalink

Re: Undgå at din SSH bliver hacket

#christensen: Hånden på hjertet, har du nogensinde kigget i dine logs?
Mængden af bots der forsøger at få adgang via. ssh er ganske ekstremt. Og ja, gu' er det fjentligt når de prøver at logge på en maskine 100 gange på 2 minutter, med vidt forskellige passwords.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

17 år 5 måneder siden

Permalink

Indsendt af tjansson den 2. juni 2008 kl. 09:51

Permalink

Re: Undgå at din SSH bliver hacket

Jeg har også brugt denyhosts i stykke tid nu og er meget tilfreds. :) Jeg bruger selv sync muligheden, som en gang mellem synkronisere min denied hosts med en fælles server. På den måde kan man stoppe maskiner der har angrebet maskiner tidligere allerede før de får lov at prøve.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

17 år 5 måneder siden

Permalink

Indsendt af christensen den 2. juni 2008 kl. 10:03

Permalink

Re: Undgå at din SSH bliver hacket

Hånden på hjertet.... Nej

Men tog lige 5min på arbejdet og smed denyhosts på maskinen derhjemme.
Om der allerede efter 2min er 2 IP adresser i den eller de var der som standard ved jeg ikke.
Men jeg vil da følge den.
Anyway tak for tippet.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

17 år 5 måneder siden

Permalink

Indsendt af windzor den 2. juni 2008 kl. 10:08

Permalink

Re: Undgå at din SSH bliver hacket

Eller man kunne også bare bruge keys istedet for og så behøver man også kun 1 password istedet for x antal hvor x er antal computere man har ssh adgang til :)
  • Log ind eller opret dig for at tilføje kommentarer

# 6

17 år 5 måneder siden

Permalink

Indsendt af ninja den 2. juni 2008 kl. 10:56

Permalink

Re: Undgå at din SSH bliver hacket

Bruger fail2ban i stedet, men det giver vist det samme.. Det kan bare gøre det samme for en masse andre services også..

Er der nogen fordel ved denyhosts frem for fail2ban?
  • Log ind eller opret dig for at tilføje kommentarer

# 7

17 år 5 måneder siden

Permalink

Indsendt af superkyll den 2. juni 2008 kl. 12:08

Permalink

Hvad med firewall ?

Jeg har blokeret for alt trafik via ssh med undtagelse af de ip-adresser jeg selv arbejder fra.

Er der problemer i at gøre det på den måde ??
  • Log ind eller opret dig for at tilføje kommentarer

# 8

17 år 5 måneder siden

Permalink

Indsendt af divineant den 2. juni 2008 kl. 13:33

Permalink

Jeg benytter sshblack.Den

Jeg benytter sshblack.
Den blacklister $loosers i 4 dage efter 4 mislykkedes login forsøg. Den har desuden også DOS detection, så den lukker midlertidigt for netværket hvis den mener man er udsat for DOS angreb.

Har også haft kigget på knockd, som åbner for en given port hvis den får requests på 3 foruddefinerede porte med et vist interval, Fik det dog aldrig til at fungere, og foretrækker egentligt også en direkte adgang.

#7 Det er der som sådan intet i vejen med, så længe du ikke pludselig står i en situation hvor du skal have fat i den fra et andet sted.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

17 år 5 måneder siden

Permalink

Indsendt af peque den 2. juni 2008 kl. 14:34

Permalink

Re: Undgå at din SSH bliver hacket

TJa har opsat min egen firewall med IPtables - hvor jeg har lavet en variabel indeholde de IP-adresser der må connecte til mine servere - Dette fungerer aldeles optimalt og har ingen problemer overhovedet med dette!

Dog skal man så være opmærksom på at det er totalt umuligt at komme ind fra andre IPadresser mm man ved hvad man gør!
  • Log ind eller opret dig for at tilføje kommentarer

# 10

17 år 5 måneder siden

Permalink

Indsendt af kenneth den 2. juni 2008 kl. 20:09

Permalink

Re: Undgå at din SSH bliver hacket

der er nok mange måder at blokere disse angreb, på hva enten det så er bots, hackere eller hva ved jeg, men siden programmet er installeret er der nu dagen efter det er sat op og køre, 5 der er strøget i hosts.deny, og det er ikke engang 24 timer siden... men for at minske deres forsøg har jeg sat den til max 3 forsøg, så er det cut gidder ikke have mere log snask ud af det.

enten ved man hvad man gør og gennemføre det, eller også prøver man og får et hak i tuden

og en anden ting så er det fedt med så mange positive replays, det virker måske lille og ubetydeligt, men kan blive til noget stort og betydningsfuldt, tror det var noget i den retning, der drev linus da han lavede sin første version af linux, men skal da ike sige det med sikkerhed :-)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Mount btrfs-device fra ext4 0
Linux i KBH-event mandag den 17. November 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0

Seneste aktivitet

Skal vi være nervøse? 21
How to upgrade to LMDE 7 6
Kontakt til dansk-gruppen 3
Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !