Permanente Loginversuche via SSH (gelöst)
Moderator: Lancom-Systems Moderatoren
Permanente Loginversuche via SSH (gelöst)
Hallo,
Newbie an Forum.
In der Firma wurde uns durch die Telekom eine 10Mbit Standleitung mit einem Lancom Router 1781VAW installiert und konfiguriert.
Nun haben ich mal draufgeschaut und stelle fest, das im Syslog mehrfach in der Stunde über die Quelle AUTHPRIV fehlgeschlagene Login Versuche unterschiedliche IP's: "Login from XXX.XXX.XXX.XX via SSH failed" als Alarm gelistet sind.
Muss ich mir Sorgen machen?
Gruß
fotokroth
Newbie an Forum.
In der Firma wurde uns durch die Telekom eine 10Mbit Standleitung mit einem Lancom Router 1781VAW installiert und konfiguriert.
Nun haben ich mal draufgeschaut und stelle fest, das im Syslog mehrfach in der Stunde über die Quelle AUTHPRIV fehlgeschlagene Login Versuche unterschiedliche IP's: "Login from XXX.XXX.XXX.XX via SSH failed" als Alarm gelistet sind.
Muss ich mir Sorgen machen?
Gruß
fotokroth
Zuletzt geändert von fotokroth am 16 Aug 2014, 17:06, insgesamt 1-mal geändert.
Re: Permanente Loginversuche via SSH
ich würde den ssh login von extern sowiso deaktiviren
bzw jeglichen login
bzw jeglichen login
Re: Permanente Loginversuche via SSH
Hallo garfield0815,garfield0815 hat geschrieben:ich würde den ssh login von extern sowiso deaktiviren
bzw jeglichen login
wie kann ich das konkret umsetzen?
Beste Grüße
Klaus Rothe
Re: Permanente Loginversuche via SSH
Am einfachsten vermutlich via lantools ich glaub im Bereich securyty
-
- Beiträge: 3226
- Registriert: 12 Jan 2010, 14:10
Re: Permanente Loginversuche via SSH
Management / Admin / Zugriffsrechte / von entfernten Netzen
-> auf nur VPN stellen zB
Damit verhinderst du aber, dass du von extern was schauen kannst etc, sollte evtl VPN nicht gehen etc.
Ich würde lieber den SSH Port verändern auf zB 45322, da gehen die Skriptattacken ins Leere. (Über SSH / Telnet / LCOS Menübaum Web: Setup/SSH/). Die Angriffe selbst sind komplett egal, sind halt Wörterbuchattacken, die im Default nach 5 Versuchen für 5 Minuten ins Leere laufen. Da braucht man schon Milliarden Jahre, um ein gutes Passwort zu erraten ...
Gruß Dr.Einstein
-> auf nur VPN stellen zB
Damit verhinderst du aber, dass du von extern was schauen kannst etc, sollte evtl VPN nicht gehen etc.
Ich würde lieber den SSH Port verändern auf zB 45322, da gehen die Skriptattacken ins Leere. (Über SSH / Telnet / LCOS Menübaum Web: Setup/SSH/). Die Angriffe selbst sind komplett egal, sind halt Wörterbuchattacken, die im Default nach 5 Versuchen für 5 Minuten ins Leere laufen. Da braucht man schon Milliarden Jahre, um ein gutes Passwort zu erraten ...
Gruß Dr.Einstein
Re: Permanente Loginversuche via SSH
danke, Dr.Einstein
Grüsse
fotokroth
Grüsse
fotokroth
Re: Permanente Loginversuche via SSH
Alternatief den SSH port ins Nirvana forwarden
- langewiesche
- Beiträge: 1255
- Registriert: 27 Apr 2005, 11:28
- Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
- Kontaktdaten:
Re: Permanente Loginversuche via SSH
ich aendere auch einfach den port ... von aussen ist ssh noch der beste weg wenn kein vpn steht.
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
Re: Permanente Loginversuche via SSH
Merci, langewiesche
Das Problem ist gelöst und der Thread kann geschlossen werden.
Das Problem ist gelöst und der Thread kann geschlossen werden.

Re: Permanente Loginversuche via SSH
Das ist im heutigen Internet normal.
Wenn Du SSH extern verfügbar machen willst (und ich sehe nicht, was dagegen sprechen sollte), dann kannst Du noch Public Keys umstellen: Management > Admin > Zugriffs-Rechte > Von entfernten Netzen > Reiter SSH
Wenn Du SSH extern verfügbar machen willst (und ich sehe nicht, was dagegen sprechen sollte), dann kannst Du noch Public Keys umstellen: Management > Admin > Zugriffs-Rechte > Von entfernten Netzen > Reiter SSH