Fremde ssh Verbindungsversuche blocken

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
framabar
Beiträge: 2
Registriert: 05 Mär 2006, 00:03

Fremde ssh Verbindungsversuche blocken

Beitrag von framabar »

Ich habe den Port 22 auf meinen Server weitergeleitet und dort ein ssh Anmeldeverfahren mit public key eingerichtet.
Im syslog stehen sehr viele Login Versuche von Dritten, die zwar nicht anmelden können, die ich aber gerne schon durch die Firewall geblockt hätte.

Gibt es eine Möglichkeit ssh Verbindungsversuche (ca. alle 3 - 4 Sekunden) mit einer Regel zu blockieren bzw. nur ssh Verbindungen mit public key durchzulassen?
backslash
Moderator
Moderator
Beiträge: 7149
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi framabar
Gibt es eine Möglichkeit ssh Verbindungsversuche (ca. alle 3 - 4 Sekunden) mit einer Regel zu blockieren bzw. nur ssh Verbindungen mit public key durchzulassen
nein, da die Firewall keine Möglichkeit hat, zu erkennen, mit welcher Authentifizierung ein SSH-Client reinkommt. Das wird zwischen Client und Server ausgehandelt - und zwar verschlüsselt.

Wenn du die Meldungen los werden willst, dann beibt die nichts anderes übrig, als den SSH-Server auf einen anderen Port zu legen.

Gruß
Backslash
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6214
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
bzw. nur ssh Verbindungen mit public key durchzulassen?
Das mußt Du auf dem SSH-Server konfigurieren, für
eine OpenSSH unter Debian Linux z.B. in der
/etc/ssh/sshd_config (PasswordAuthentication -> no).

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten