1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Deutsch
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  1. Informatik Forum
  2. IT-Infrastruktur und Administration
  3. Server & Hosting

Wie sichert ihr euren SSH Zugang ab?

  • PixelPatron
  • 3. Juni 2024 um 21:44
  • Unerledigt
  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reaktionen
    164
    Punkte
    4.049
    Beiträge
    718
    Einträge
    3
    • 3. Juni 2024 um 21:44
    • #1

    Hey,

    Also ich setze bei meinen Servern jeder Art auf folgendes Setup direkt nach dem ersten Login per SSH:

    1. Sudo installieren
    2. Neuer User + Gruppe sudo
    3. Key Login SSH + Root Login verbieten
    4. VPN installieren + SSH nur noch von lokal
    5. SSH Onetime Password
    6. Fail2ban + ufw


    7. Und ihr so? Was machen Sachen?

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000 pixelpatron90-100000?style=for-the-badge&logo=GitHub&logoColor=white&labelColor=black&color=FF0000

    https://evarioo.eu/

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reaktionen
    498
    Punkte
    7.768
    Trophäen
    2
    Beiträge
    1.411
    • 3. Juni 2024 um 21:47
    • #2
    1. Sudo ist eh schon installiert
    2. Root login deaktivieren
    3. Passwörter deaktivieren
    4. Wireguard Installieren und in Netzwerk aufnehmen
    5. Hardware Firewall + iptables/ufw aktivieren und nur noch nötige ports + wireguard zulassen.


    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reaktionen
    164
    Punkte
    4.049
    Beiträge
    718
    Einträge
    3
    • 3. Juni 2024 um 21:59
    • #3
    Zitat von Syntafin
    1. Sudo ist eh schon installiert

    Ja war wieder angeberei von mir haha ist eh schon drauf .. zumindest wenn der Anbieter die ISOs gepflegt hat. Hatte auch schon bei „kleineren“ Anbietern teilweise so das tatsächlich ohne Sudo daher Kam .. und wiederum hatten auch 2 3 Anbieter minimal ISOs angeboten wo auf einmal ein apache2 mit installiert wurde.

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000 pixelpatron90-100000?style=for-the-badge&logo=GitHub&logoColor=white&labelColor=black&color=FF0000

    https://evarioo.eu/

  • Online
    martin
    14
    martin
    Mitglied
    Reaktionen
    69
    Punkte
    1.904
    Beiträge
    359
    • 4. Juni 2024 um 09:54
    • #4

    Root-Login deaktivieren und nur key-login erlauben. Zur "rauschvermeidung" in den Logs kann man den Port ändern, das hält viele Bots ab - bringt aber keine Sicherheit.

    Keys bitte auf ED-Basis und keine RSA und schon garkeine DSA-Keys nutzen.

    Außerdem habe ich den Key-Exchange-Algorithmus und die Message Authentication Codes eingeschränkt:

    KexAlgorithms curve25519-sha256

    MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com

    Ist aber nicht nötig, da ssh die sowieso immer mit dem höchsten Verfügbaren aushandelt.

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reaktionen
    164
    Punkte
    4.049
    Beiträge
    718
    Einträge
    3
    • 4. Juni 2024 um 11:33
    • #5
    Zitat von martin

    Key-Exchange-Algorithmus ..

    Was genau ist das? Und wie trägt das genau zur Sicherheit bei? Ja Port ändern bringt nichts daher habe ich das auch schon lange aufgegeben. Abhalten bzw sauber halten tut fail2ban mit den restrictions.

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000 pixelpatron90-100000?style=for-the-badge&logo=GitHub&logoColor=white&labelColor=black&color=FF0000

    https://evarioo.eu/

  • Online
    martin
    14
    martin
    Mitglied
    Reaktionen
    69
    Punkte
    1.904
    Beiträge
    359
    • 4. Juni 2024 um 12:47
    • #6
    Zitat von evarioo

    Port ändern bringt nichts

    Doch, ruhe in den logfiles. :)

    Zitat von evarioo

    Was genau ist das?

    Das ist der Algorithmus, der verwendet wird, um die Schlüssel zwischen Server und Client ausztauschen.

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reaktionen
    164
    Punkte
    4.049
    Beiträge
    718
    Einträge
    3
    • 4. Juni 2024 um 12:58
    • #7
    Zitat von martin

    Doch, ruhe in den logfiles. :)

    Ja meinte das Änderung des Ports nichts bringt aus dem eben erwähnten :) haha :grinning_face_with_smiling_eyes:

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000 pixelpatron90-100000?style=for-the-badge&logo=GitHub&logoColor=white&labelColor=black&color=FF0000

    https://evarioo.eu/

  • Maximilian Rupp 5. Januar 2025 um 01:50

    Hat das Thema aus dem Forum Serverdienste nach Server & Hosting verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Rechtliches

Impressum

Datenschutzerklärung

  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern