//Notizblog
SSH absichern
Nach der Neuinstallation eines Servers mit Internetanbindung sollte man zuerst einmal seine SSH-Verbindung absichern.
Dazu sind folgende Schritte sinnvoll und können an der /etc/ssh/sshd_config durchgeführt werden:
- Default SSH Port ändern
- Root Login verbieten
- Nur einem User den Login erlauben
- Diesem User alle Rechte, bis auf su entziehen
- Fail2ban oder DenyHosts installieren
- Evtl. SSH Key Auth statt Passwort nutzen
- Evtl. SSH per IPTables nur für DynDNS IP erlauben
Die meisten der oben aufgeführten Schritte werden auf wiki.debianforum.de erklärt.
Ähnliche Seiten:
Comments are closed.