SSH Login nur 3 mal zulassen

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
linuxhelp

SSH Login nur 3 mal zulassen

Beitrag von linuxhelp » 23.05.2005 11:15:16

Hallo,

kann mir jemand sagen wie ich in der sshd_conf
den login nach 3 mal loginversuch für 60Min sperre?

Gruss Tom

Benutzeravatar
mauser
Beiträge: 1854
Registriert: 27.01.2005 22:34:48

Beitrag von mauser » 23.05.2005 11:23:00

ich habe da auch keine möglichkeit über sshd_conf gefunden, aber es gibt ein pam modul namens pam_tally wenn ich mich da recht erinnere, welches man benutzen kann. hab ich aber nie probiert.
mfg
mauser

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 23.05.2005 11:29:35

Du willst also, das Skript-Kiddies dich aussperren können?

Aus dem oben genannten Grund glaube ich nicht, dass ssh das von sich aus Bereitstellt. Die Methode "automatisch sperren" hat sich als nicht so effektiv herausgestellt, da ein potentieller Angreifer ein System recht einfach lahmlegen kann; manchmal ist das alles, was er möchte.

Mir fällt im Moment keine besserer Möglichkeit als folgende ein: du konfiguriest syslog(-ng) so, dass alle Auth-Meldungen ebenfalls an ein Skript gesendet werden, dieses schaut nach "invalid password"-Einträgen und sperrt den User, wenn zuviele in einer gewissen Zeit auftreten; entweder durch Sperrung des Usernamens durch Eintrag in die sshd_config, oder durch Sperrung der IP per iptables.

Aber vielleicht hat ja einer hier eine einfacherere Lösung

Methos
Beiträge: 87
Registriert: 05.12.2003 13:43:14

Beitrag von Methos » 07.06.2005 20:18:31

am besten den direktlogin via root nicht zulassen. Evlt. login komplett sperren und über keys anmelden.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 07.06.2005 21:14:30

für diese alternative Methode wird noch ein Tester gesucht :) :
http://www.debianforum.de/forum/viewtop ... highlight=

Gruß
gms

Antworten