Intrångsförsök via ssh genom bruteforce
Intrångsförsök via ssh genom bruteforce
Jag har haft en del intrångsförsök via ssh där den som har försökt komma in använt sig av en bruteforce-metod.
Den som har gjort attacken har helt enkelt försökt med en massa olika ínloggningsnamn samt försökt logga in med root kontot och en massa olika lösenord, självklart har jag stängt av så man inte kan logga in genom ssh via root.
Frågan är den, finns det något bra program/script för att blockera en ip-adresser som har gjort för många misslyckade inloggningsförsök?
Tack för alla svar på förhand.
/Jim
Den som har gjort attacken har helt enkelt försökt med en massa olika ínloggningsnamn samt försökt logga in med root kontot och en massa olika lösenord, självklart har jag stängt av så man inte kan logga in genom ssh via root.
Frågan är den, finns det något bra program/script för att blockera en ip-adresser som har gjort för många misslyckade inloggningsförsök?
Tack för alla svar på förhand.
/Jim
- Mekaniserad Apelsin
- Hedersmedlem
- Inlägg: 3777
- Blev medlem: 27 maj 2006, 12:24
- OS: Ubuntu
- Ort: Stockholm
- Kontakt:
SV: Intrångsförsök via ssh genom bruteforce
Kolla in denyhosts eller fail2ban
Har du redan en egen brandvägg så rekommenderar jag den första så att den andra inte förstår dina brandväggsregler.
Har du redan en egen brandvägg så rekommenderar jag den första så att den andra inte förstår dina brandväggsregler.
Senast redigerad av 1 Mekaniserad Apelsin, redigerad totalt 8 gånger.
More Mekaniserad at http://blippe.se.
SV: Intrångsförsök via ssh genom bruteforce
Det kan även vara en bra idé att byta port på ssh-servern för att hindra botar och annat otyg att bara scanna på port 22 och hitta din dator. Configfilen finns i /etc/ssh/sshd_config

SV: Intrångsförsök via ssh genom bruteforce
Tack för tipsen, har installerat denyhosts nu, verkar vara riktigt trevligt program.Mekaniserad Apelsin skrev: Kolla in denyhosts eller fail2ban
Att man inte tänkte på det tidigare. Har bytt port nu så förhoppningvis minskar antalet intrångsförsök.Jarulf skrev: Det kan även vara en bra idé att byta port på ssh-servern för att hindra botar och annat otyg att bara scanna på port 22 och hitta din dator. Configfilen finns i /etc/ssh/sshd_config
Problemet låg i att jag använder en riktigt gammal dator som server, och om någon hela tiden försöker brute-force:a den så segar det ner den något oerhört.
- Mekaniserad Apelsin
- Hedersmedlem
- Inlägg: 3777
- Blev medlem: 27 maj 2006, 12:24
- OS: Ubuntu
- Ort: Stockholm
- Kontakt:
SV: Intrångsförsök via ssh genom bruteforce
Kanske jag skulle sagt något om, blivit lite för van kanskeJimbo skrev: Att man inte tänkte på det tidigare. Har bytt port nu så förhoppningvis minskar antalet intrångsförsök.
Problemet låg i att jag använder en riktigt gammal dator som server, och om någon hela tiden försöker brute-force:a den så segar det ner den något oerhört.

Jag har inga som helst intrångsförsök på min ssh-server, trots att jag har statisk ip.
More Mekaniserad at http://blippe.se.
SV: Intrångsförsök via ssh genom bruteforce
De senaste två dagarna har jag haft 6st olika ip-adresser som försökt bruteforce attackera mig, men efter att jag böt port på sshd igår så har jag inte haft en endaMekaniserad Apelsin skrev:Jag har inga som helst intrångsförsök på min ssh-server, trots att jag har statisk ip.

-
- Inlägg: 2157
- Blev medlem: 25 okt 2007, 14:00
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Luleå
SV: Intrångsförsök via ssh genom bruteforce
Ett tips är att ha ett script som begränsar att du under ett visst tidsintervall får göra visst många inloggningsförsök. Blir det för många så blockar du så man inte kan logga in. Detta borde göra att om intet annat att det tar mycket längre tid för någon att lyckas med ett bruteforce attack.
- Mekaniserad Apelsin
- Hedersmedlem
- Inlägg: 3777
- Blev medlem: 27 maj 2006, 12:24
- OS: Ubuntu
- Ort: Stockholm
- Kontakt:
SV: Intrångsförsök via ssh genom bruteforce
Fast det är det som denyhosts gör, bland annat.KiviE skrev: Ett tips är att ha ett script som begränsar att du under ett visst tidsintervall får göra visst många inloggningsförsök. Blir det för många så blockar du så man inte kan logga in. Detta borde göra att om intet annat att det tar mycket längre tid för någon att lyckas med ett bruteforce attack.

More Mekaniserad at http://blippe.se.
-
- Inlägg: 2157
- Blev medlem: 25 okt 2007, 14:00
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Luleå
SV: Intrångsförsök via ssh genom bruteforce
OkejMekaniserad Apelsin skrev:Fast det är det som denyhosts gör, bland annat.KiviE skrev: Ett tips är att ha ett script som begränsar att du under ett visst tidsintervall får göra visst många inloggningsförsök. Blir det för många så blockar du så man inte kan logga in. Detta borde göra att om intet annat att det tar mycket längre tid för någon att lyckas med ett bruteforce attack.Det finns lite mer godis däri.

