Sicherheitsalternative ?

  • Guten Abend,

    mich würde eure Meinung zu diesem YT-Video interessieren. Es dauert nur knapp 5 Minuten ?

    Ist diese Sicherheitsalternative wirklich eine ?

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Ich nutze Endlessh auf meinem Homeserver. Eigentlich sollten alle Ports nach außen geschlossen sein. Aber man weiß ja nie. Eventuell ist jemand in meinem Heimnetz und schaut sich um oder was auch immer. "Frisst kein Brot", wie man bei uns sagt. Daher lasse ich es laufen und wenn wirklich mal jemand über die 22 was versucht, ist er lange beschäftigt :D

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Hallo Stardenver,

    erstmal dank für deine Antwort. Habe gerade mal Endlessh gegoogelt. Frage mich und auch dich, wie ich eine solche Einstellung als Anfänger bewerkstelligen kann ? Könnte ich diesbezüglich Hilfe von dir bekommen ?

    Was den Port betrifft, hat Jean in einem Video einmal gesagt, dass man diesen wechseln sollte, was ich auch getan habe. Hat es mit Port 22 eine besondere Bewandtnis ?

    Freue mich auf deine Unterstützung !

    Mactator

    P.s. Habe gerade nochmal weiter Recherche betrieben und bin auf https://www.linuxlinks.com/endlessh-ssh-tarpit/ auf eine ziemlich kontroverse Diskussion gestoßen. Die einen sagen, man kann es machen und die anderen, dass es wenig Sinn macht.

    Stardenver, in diesem Zusammenhang frage ich, welche Einstellungen sollte/ müsste ich auf meine jungfräuliche LM 20.2 Cinnamon Version in puncto Sicherheit vornehmen ?

    2 Mal editiert, zuletzt von Mactator (5. Februar 2022 um 00:46)

  • Ist das nicht der SSH Tarpit (Teergrube), die auch mal SemperVideo präsentiert hat?

    Ah das ist es, ja :)

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Wahrscheinlich haben Angreifer das auch angepasst, dass sich Versuche nach einer gewissen Zeit ohne Antwort abbrechen

    Seine Cordialität.

  • Was den Port betrifft, hat Jean in einem Video einmal gesagt, dass man diesen wechseln sollte, was ich auch getan habe. Hat es mit Port 22 eine besondere Bewandtnis ?

    Freue mich auf deine Unterstützung !

    Schaue dir mal diese Liste an, hier werden die gängigsten Ports aufgeführt.

    Liste der standardisierten Ports – Wikipedia

    Bringt dir Verlegung des Standardports 22 bei SSH mehr Sicherheit?

    Eher nicht. Denn wenn dich jemand gezielt angreifen möchte, dann werden alle Ports gescannt. Du kannst den Angreifer mit einem Tarpit etwas ärgern, den veränderten SSH-Port wird er trotzdem finden. Hier helfen nur die bekannten Absicherungen über Zertifikat, fail2ban, starkes Passwort...

    Die Verlegung des Ports kann aber dennoch sinnvoll sein, da viele nur die Standardports abfragen. Gefährlich für deinen (abgesicherten) Server ist das zwar nicht, schreibt dir aber die Logs voll. Verlegst du den Port, dann ist meistens Ruhe im Log und lenkt den Blick auf die "richtigen" Angriffe.

  • Warum ist ssh eigentlich von außen erreichbar? Hat das einen Grund?

    Mein Netz ist von außen per VPN erreichbar, das ist der einzige Zugang. Aber eine Teergrube ist schon ganz nett für die anderen User, sie bremst Scripte aus und kostet die Angreifer Zeit. Zumindest die, die sich nicht damit auskennen.

    And still, we will be here, standing like statues.

    Schinder und Knarren, statt Kinder und Narren...

    Alles ist so unsagbar schnell geworden.
    (EROC, Let's Gläntz)

    Vertrauen muss verdient werden. Man verschenkt es nicht.

    Ich stelle keine dummen Fragen. Du musst Dich mit Deinen Antworten schon ein bisschen anstrengen.

  • Allerdings sind solche Maßnahmen auch wie Gitter vorm Fenster, sie machen das Objekt erst recht interessant.

    PC: AMD Ryzen 7 5700X | AMD RX6600 | 32GB RAM | Debian 12 Xfce
    Notebook: AMD Ryzen 5 5300U | Vega Graphic | 16GB RAM | Debian 12 Xfce

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!