PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Benachrichtigung bei Angriff?



slaYer977
22.02.06, 19:41
Hallo,

ich habe per Firewall SSH auf meinen Rechner freigegeben, da ich mich von überall aus auf meinen PC connecten möchte.

Nun kann natürlich auch jeder andere versuchen meinen Benuzternamen und Passwort zu erraten und versuchen per Brute-Force in mein System zu hacken.

Ich bin da nicht so der Spezi, aber sicherlich wird es eine Syslog-Eintrag geben, wenn jemand per SSH versucht sich anzumelden und die Anmeldung aufgrund falscher Daten scheitert.

Gibt es ein nettes kleines Tool, welches ich so einstellen kann, dass es mir bei solch einem Eintrag sofort auf dem Desktop alarm schlägt?
Sowas geht sicherlich mit SNORT, oder? Aber das scheint mir etwas zu kompliziert zu sein, obwohl ich es mir noch nicht angeschaut habe. Gibt es einfache Alternativen?

Kann ich irgendwo einstellen, dass nach einer bestimmten Anzahl von Anmeldenversuchen die IP gesperrt werden soll, oder der Benuztername, der verwendet wurde?

Ohr4u|tux
22.02.06, 19:51
Suche mal nach "fail2ban" oder einfach nach "ssh sicher konfigurieren". Du solltest auf jedem Fall einen root-Login via ssh verbieten.

der_dicke_alex
22.02.06, 22:42
Hallo,

ich habe per Firewall SSH auf meinen Rechner freigegeben, da ich mich von überall aus auf meinen PC connecten möchte.

Nun kann natürlich auch jeder andere versuchen meinen Benuzternamen und Passwort zu erraten und versuchen per Brute-Force in mein System zu hacken.

Ich bin da nicht so der Spezi, aber sicherlich wird es eine Syslog-Eintrag geben, wenn jemand per SSH versucht sich anzumelden und die Anmeldung aufgrund falscher Daten scheitert.

Gibt es ein nettes kleines Tool, welches ich so einstellen kann, dass es mir bei solch einem Eintrag sofort auf dem Desktop alarm schlägt?
Sowas geht sicherlich mit SNORT, oder? Aber das scheint mir etwas zu kompliziert zu sein, obwohl ich es mir noch nicht angeschaut habe. Gibt es einfache Alternativen?

Kann ich irgendwo einstellen, dass nach einer bestimmten Anzahl von Anmeldenversuchen die IP gesperrt werden soll, oder der Benuztername, der verwendet wurde?

Sperr den Root-Zugriff und lege den ssh-Port um. Ich habe ihn z.B. auf 21657 gelegt. Da hatte ich in den letzten 6 Monaten keinen einzigen Loginversuch drauf...

fuffy
23.02.06, 07:57
Hi!


Ich habe ihn z.B. auf 21657 gelegt. Da hatte ich in den letzten 6 Monaten keinen einzigen Loginversuch drauf...
Das dürfte sich jetzt ändern. :ugly:

Gruß
fuffy

Ohr4u|tux
23.02.06, 11:37
Hi!


Das dürfte sich jetzt ändern. :ugly:

Gruß
fuffy

glaube nich nicht:


Ich habe ihn z.B. auf 21657 gelegt


z.B.

:D