Wie verhindern das sich root über ssh anmelden kann?

  • Hi


    Muß meine Sicherheit meines rootservers nach erfolgreichen hack massiv erhöhen.
    So will ich erst durch su root werden. Ich weiß das es geht, nur wie?


    Habt ihr noch Tips für erhöhte Sicherheit?


    Georg

    Georgius (Ehemals Mag 128 )


    System:
    Gerade im Aufbau mit VDPAU

  • Zitat

    Original von mag128
    So will ich erst durch su root werden. Ich weiß das es geht, nur wie?


    man sshd_config
    Die Konfig-Datei findest Du unter /etc/ssh/sshd_config.


    Zitat

    Habt ihr noch Tips für erhöhte Sicherheit?


    1. Das System immer und stets aktuell halten; Patches automatisch einspielen; nur ein System verwenden, was noch gepflegt und gewartet wird!
    2. alle unnötigen Dienste abschalten. netstat -ap zeigt Dir an, welche Dienste (daemons) auf dem Netzwerkinterface "hören".
    3. Den ssh nur mit Keys zulassen, Passwort-Authentifikation ausschalten.


    Eigentlich sollte das schon reichen. Von der "Security by Obscurity" halte ich nicht viel. Aber immerhin schützt diese vor vollautomatischen Angriffen. Aber davor ist man auch geschützt, wenn man Updates zeitnah einspielt. Also z.B. den ssh-Port auf 222 legen, anstelle 22.


    Ach ja: Datensicherung!

    Glotze: yaVDR (ASRock Q1900M, 4GB RAM, DD Cine S2 V6.5, ZOTAC GT630 (Rev. 2)
    Server: HP ProLiant MicroServer G8, VMware ESXi 5.5 :P

    Einmal editiert, zuletzt von knebb ()

  • Du musst die sshd_config um folgende Direktive erweitern:


    PermitRootLogin no



    Aber Um die Sicherheit richtig zu erhöhen empfehle ich
    dir gar keine Passwort-Authentifizierung zu erlauben,
    sondern dich immer per Schlüssel einzuloggen (Public-Key-Authentifizierung).


    Gruß,
    Henning


    EDIT: Viel zu spät....

    --==Mein neuer VDR läuft: DH102, Athlon64 X2 4850e, 1TB Samsung, Asus M2A-VM HDMI, 2 GB DDR2-800, 80+ Netzteil, TT DVB-S 1.6-4MB & Skystar II==--

    --==VDR 1.6.0-2, HgDVB, ACPI Wakeup, xineliboutput und graphtft auf X mit xf86-video-ati (DualHead / XVideo / DRI) ausm GIT auf Debian Lenny mit Kernel 2.6.28-rc6 ==--

    Einmal editiert, zuletzt von fawkes ()

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!