Modul Menü

Wer ist online?

Insgesamt sind 3 Besucher online: 1 registrierter, 0 unsichtbare und 2 Gäste
Der Besucherrekord liegt bei 226 Besuchern, die am 8. Jul 2012, 14:25 gleichzeitig online waren.

Mitglieder: Google [Bot]

basierend auf den aktiven Besuchern der letzten 5 Minuten

Statistik

6 Beiträge


Geburtstage

Heute hat kein Mitglied Geburtstag Geburtstage in den nächsten 3 Tagen: PoldiSH, ExhighilM (40)

Kalender

<< Mai 2013 >>
Mo Di Mi Do Fr Sa So
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

Fest u. Feiertage Kalender-Ereignisse
01.05. - 1. Mai
09.05. - Christi Himmelfahrt
12.05. - Muttertag
19.05. - Pfingstsonntag
20.05. - Pfingstmontag
30.05. - Fronleichnam

Anstehende Termine:

Ssh limitieren mit iptables

Alles was sonst nirgens rein passt

Moderator: Moderatoren Team

Ssh limitieren mit iptables

Beitragvon RobTrapp » 15. Feb 2012, 18:48

Hi an alle,

ich hab einen VServer und bekomme hier immer wieder ne häufen Bruteforce drauf.
Bisher hat es keiner geschafft die Passwörter raus zu bekommen.

Nun würde ich gerne mit iptables das ganze begrenzen auf 3 anmelde versuche pro 60min.

Hat hier jemand schon Erfahrung mit?

Hab dazu hier ein Script gefunden:
http://byggvir.de/2011/09/21/ssh-angriffe-blockieren/

Was haltet Ihr vom Script?

Danke und Gruß Robert

Hardware: ASUS M4A78Pro, AMD Athlon X2 2,5 GHz (ondemand govenor), 4GB
Systemplatte: WD3200BEKT
Datenplatten: 4 x WD10EADS im mdadm RAID5, 1 x DVD-ROM
NICs: EXTERN = 2 x DLINK DGE-530T
INTERN = 1 x Attansic Technology Corp. L1 Gigabit Ethernet Adapter (rev b0)
Gehäuse: Codegen 4U-600 19" Zoll im 26HE Rack
Software: ctsrv-4.1, Xen 3.4.1
(Dom0 & DomUs): Endian 2.3 geerntet nach ftopic2825.html , Fileserver (Samba, PS3MediaServer)
RobTrapp
Golden User
Golden User
 
Beiträge: 585
Registriert: 26. Nov 2005, 23:12

Re: Ssh limitieren mit iptables

Beitragvon snorri » 16. Feb 2012, 14:49

Lese dir das mal durch, vieleicht hilft dir das ja weiter


http://www.heise.de/netze/artikel/SSH-absichern-221597.html
Intel Xeon E3-1260L, 4x 2.40GHz 45W, Supermicro X9SCM-F , 16GB Reg. ECC Ram, 1x4Port Intel Netzwerkkarte, 1x SSD 30GB, 2x 120GB SSD, 1x 750GB WESTERN DIGITAL Caviar Green, 1x 2TB WESTERN DIGITAL RE4,
Wlan: Zyxel Access Point (wird wenn ich außer Haus bin Abgeschaltet)
Server Dom0 mit xen 4.2.1 und Ubuntu 12.04 & Kernel 3.5.*, DomU: Ipfire, Samba und diverse andere (in Arbeit) ;-)
1x Testserver mit Intel CPU ...
snorri
Power User
Power User
 
Beiträge: 161
Registriert: 22. Okt 2008, 11:51
Wohnort: Zeesen City

Re: Ssh limitieren mit iptables

Beitragvon flensdorfer » 16. Feb 2012, 14:54

Du suchst fail2ban :wink:

* c't-Server3, Leistungsaufnahme <50W: AMD Athlon64 X2 4850e, 2GB DDR2, Biostar A740G M2+, Enermax PRO82+, Sharkoon Rebel9 Economy Edition, 1x Fujitsu MHZ2160BH 160 GB 2.5" IDE, RAID5 (1xSamsung HD103UI 1TB F1 EcoGreen, 2x WD 10EADS 1TB Green), LianLi EX-H33, Intel Pro100 PCI, Intel Pro1000 PCIe, Fritz!Card PCI
mit c't-Server3.01 und Waldi 2.6.18-xen-3.3
* mittlerweile auf dem Altenteil: Primergy470, Dual P2-350, 1GB, 55GB UW-SCSI (4 drives) mit c't-Server2
flensdorfer
Silver User
Silver User
 
Beiträge: 484
Registriert: 10. Okt 2005, 11:07

Re: Ssh limitieren mit iptables

Beitragvon RobTrapp » 16. Feb 2012, 19:31

@Flensdorfer

Super Tip sieht echt gut aus.
Benutzt du es selber?

Kannst du irgendwelche Konfig Tips geben?
Was ich jetzt auf die schnelle gefunden habe, ist ob ich auf meine dyndns ip als allowed host setzten kann.
Ich glaub ich kann Google einfach nicht vermitteln was ich will. :D LOL

Gruß Robert

Hardware: ASUS M4A78Pro, AMD Athlon X2 2,5 GHz (ondemand govenor), 4GB
Systemplatte: WD3200BEKT
Datenplatten: 4 x WD10EADS im mdadm RAID5, 1 x DVD-ROM
NICs: EXTERN = 2 x DLINK DGE-530T
INTERN = 1 x Attansic Technology Corp. L1 Gigabit Ethernet Adapter (rev b0)
Gehäuse: Codegen 4U-600 19" Zoll im 26HE Rack
Software: ctsrv-4.1, Xen 3.4.1
(Dom0 & DomUs): Endian 2.3 geerntet nach ftopic2825.html , Fileserver (Samba, PS3MediaServer)
RobTrapp
Golden User
Golden User
 
Beiträge: 585
Registriert: 26. Nov 2005, 23:12

Re: Ssh limitieren mit iptables

Beitragvon RobTrapp » 17. Feb 2012, 08:45

Habs installiert, funktioniert echt super.
Heute nacht gleich mal ein paar gebannt. LOL

Danke noch mal für den Tip.

Hardware: ASUS M4A78Pro, AMD Athlon X2 2,5 GHz (ondemand govenor), 4GB
Systemplatte: WD3200BEKT
Datenplatten: 4 x WD10EADS im mdadm RAID5, 1 x DVD-ROM
NICs: EXTERN = 2 x DLINK DGE-530T
INTERN = 1 x Attansic Technology Corp. L1 Gigabit Ethernet Adapter (rev b0)
Gehäuse: Codegen 4U-600 19" Zoll im 26HE Rack
Software: ctsrv-4.1, Xen 3.4.1
(Dom0 & DomUs): Endian 2.3 geerntet nach ftopic2825.html , Fileserver (Samba, PS3MediaServer)
RobTrapp
Golden User
Golden User
 
Beiträge: 585
Registriert: 26. Nov 2005, 23:12

Re: Ssh limitieren mit iptables

Beitragvon flensdorfer » 17. Feb 2012, 10:19

Jo, ist ziemlich genial! Hab es selber auf einem VServer im Einsatz und überwache dort FTP, POP3, IMAP, SMTP und SSH. Bei mir sind es hauptsächlich SSH-"Angriffe", bestimmt um die 10 am Tag, viele aus China... Aber nach 2 Fehlversuchen geht die IP 30min auf DROP, dann hat der Spuk schnell ein Ende.

Deine Frage, wie und ob man seine dyndns als allowed host setzen kann, kann ich auch nicht beantworten - ich habe mich selber noch nicht ausgesperrt.

* c't-Server3, Leistungsaufnahme <50W: AMD Athlon64 X2 4850e, 2GB DDR2, Biostar A740G M2+, Enermax PRO82+, Sharkoon Rebel9 Economy Edition, 1x Fujitsu MHZ2160BH 160 GB 2.5" IDE, RAID5 (1xSamsung HD103UI 1TB F1 EcoGreen, 2x WD 10EADS 1TB Green), LianLi EX-H33, Intel Pro100 PCI, Intel Pro1000 PCIe, Fritz!Card PCI
mit c't-Server3.01 und Waldi 2.6.18-xen-3.3
* mittlerweile auf dem Altenteil: Primergy470, Dual P2-350, 1GB, 55GB UW-SCSI (4 drives) mit c't-Server2
flensdorfer
Silver User
Silver User
 
Beiträge: 484
Registriert: 10. Okt 2005, 11:07


Zurück zu Smalltalk

Wer ist online?

Mitglieder: Google [Bot]