PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was tun bei "Einbruchsversuchen"?



Qeldroma
07.11.05, 15:04
Hallo zusammen,

was kann ich alles tun, um einen "Einbrecher" zu blocken?
Ich habe zur Zeit laufend ein paar regelmäßige IPs, die sich versuchen, in mein SSHD mit bibliothekarischen Namen einzuhacken.

Ist zwar nicht gefährlich, aber füllt mir gewaltig die Loggs.
Ich habe inzwischen die entsprechenden Timings zwar so verändert, das das echt für den Angreifer eine mühselige Arbeit sein muß, jedoch gibt er / sie nicht auf...

1. Kann man da rechtlich vorgehen?
2. Oder etwas agressiver? So etwas wie ein Gegenangriff?
3. Kann ich ssh sagen, das er auf wiederholte Fehlanmeldungen von der gleichen IP pauschal blockt?
4. Oder das über iptables lösen?

Genervte Grüße, Qeldroma

Ako
07.11.05, 15:08
Hi,
Gabs schon ungefähr 100 mal hier (also mal suchen).
Erstmal hilfts auch den Port auf dem der SSHd lauscht umzulegen.

mfg ako

obzidian
07.11.05, 15:19
Ja wie schon gesagt, hier xmal behandelt, weil es fast jedem so geht. Du bist was das angeht nix besonderes ;)

Roughnecks
07.11.05, 19:11
guck dir mal "fail2ban" an :)