Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Angriffe auf SSH Port

theolingen

Freak
Registriert
19. August 2008
Beiträge
241
Reaktionspunkte
28
Punkte
88
Hi !

Ich habe an meinem Router nur den Shareport offen.
Trotzdem habe ich in meinem Failban Debian folgende Meldungen :

2018-01-08 11:18:15,734 fail2ban.actions: WARNING [ssh] Ban. xxx.xxxx.xxxxx.
Adressen aus China und England.

Ist das Normal, oder sind dieses Angriffe ?
Und wenn ja, muss ich aktiv werden und was ratet Ihr mir ?

Viele Grüße
theolingen
 
Wenn auf SSH keine wilden Login-Versuche mehr stattfinden sollten, ist bei dir etwas kaputt.

Ein kleiner Geschmack von heute früh bei mir:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Geil nicht wahr? :)

Mein Favorit ist (in /etc/ssh/sshd_config):
PermitRootLogin without-password

Das ist seit einer Weile (seit Jessie?) auch die Standardeinstellung bei Debian.

Mit dieser Einstellung kann man sich weiterhin als "root" mit SSH-Keys einloggen und braucht sich trotzdem nicht um die Wilden da draußen weiter scheren.

Noch was:
Die Absender-IPs sind Schall und Rauch. Die gehören nicht selten zu gehackten Kisten.
 
Zuletzt bearbeitet von einem Moderator:
heise.de/newsticker/meldung/Python-Botnet-rekrutiert-Linux-Rechner-3935293.html

-supraracer
 
Zurück
Oben