Beiträge von Kartoffelrudi

    Vielen Dank für die hilfreichen Beiträge, ich habe mir fail2ban angeschaut, jedoch brauche ich ich dieses nicht weil bei mir Passwörter nicht akzeptiert werden, nur Schlüssel.

    Wie sieht es eigentlich aus mit der Sicherheit des Host ? Kann man auf mein System zugreifen oder ist die virtuelle Festplatte verschlüsselt ?

    Sehr geehrte Damen und Herren,


    ich bin nun erfolgreich zu Netcup umgezogen, sehr zufrieden mit dem Verhältnis von Preis/ Leistung und dem Support.

    In der Vergangenheit wurde mein System immer wieder das Ziel von wahllosen Angriffen über SSH, Erfolg hatte noch keiner aber ein kleines Risiko bleibt ja leider immer.

    Da ich hier auch nicht davon verschont bleiben werde, wie ich feststellen musste nachdem ich mir den auth.log mal angeschaut habe, bin ich nun dabei noch tiefer in die Sicherheit einzugreifen und so paranoid wie möglich zu werden.


    Folgendes habe ich bisher vorgenommen:

    - Einen direkten Zugriff auf den Benutzer "root" verboten und abgeschaltet

    - Einen unprivilegierten Benutzer erstellt und diesem die Rechte für sudo gegeben

    - Jeglichen Benutzern den Zugriff auf SSH entzogen, außer dem von mir erstellten Benutzer

    - SELinux eingerichtet

    - Ein mehr als ausreichend starkes Passwort generiert (64 Ziffern mit allen möglichen Zeichen aus UTF-8)

    - Den Zugriff auf SSH mit einem Passwort abgeschaltet und 8192 RSA Schlüsselpaare erzeugt

    - Jedem Schlüssel eine eigene Passphrase gegeben, ebenfalls 64 Ziffern lang

    - Die Passphrase auf einem USB-Stick abgelegt, welcher verschlossen in meinem Schrank liegt

    - Jeglichen Traffic eingehend blockiert, bis auf SSH aktuell

    - Den Port von SSH geändert auf einen zufälligen >1000


    Gibt es noch mehr was ich tun könnte ? Ich bin für jegliche Vorschläge offen und bedanke mich schon einmal im voraus.


    Mit freundlichen Grüßen,

    Lukas