Ich melde mich per Keys an, d.h. PW kann nicht falsch sein und von Zeit zu
Zeit kommt die Meldung, wenn ich per fish im Konqueror in ein anderes
Verzeichnis wechsle, dass keine Verbindung möglich war und irgendwann bin ich
geblockt. Ich vermute, dass dies mit den gleichzeitigen Verbindungsversuchen
von Hackern zu tun hat.
was fällt an dieser Konfiguration auf?
/etc/ssh/sshd_config
Protocol 2
LogLevel INFO
LoginGraceTime 15
MaxAuthTries 1
PubkeyAuthentication yes
PasswordAuthentication no
ChallengeResponseAuthentication no
KerberosAuthentication no
UsePAM no
X11Forwarding no
ClientAliveCountMax 2
MaxStartups 5:80:6
Subsystem sftp /usr/lib/ssh/sftp-server
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL
/etc/denyhosts.conf
SECURE_LOG = /var/log/messages
HOSTS_DENY = /etc/hosts.deny
PURGE_DENY = 3d
PURGE_THRESHOLD = 0
BLOCK_SERVICE = ALL
DENY_THRESHOLD_INVALID = 1
DENY_THRESHOLD_VALID = 3
DENY_THRESHOLD_ROOT = 1
DENY_THRESHOLD_RESTRICTED = 1
WORK_DIR = /var/lib/denyhosts
SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES
HOSTNAME_LOOKUP=YES
LOCK_FILE = /var/run/denyhosts.pid
ADMIN_EMAIL = root@localhost
SMTP_HOST = localhost
SMTP_PORT = 25
SMTP_FROM = DenyHosts