Am 17.12.2014 12:00, schrieb Ralf Prengel:
Zitat von Bernhard Junk
: Hallo, nachdem bei mir eingebrochen wurde und ich das System neu aufsetzen musste, möchte ich ein paar Sicherheiten einfügen.
Wenn jemand versucht einzubrechen, bekomme ich die IP-Adresse mitgeteilt. Wie kann ich es regeln, dass wenn diese IP-Adresse dreimal mit falschem Passwort versucht hat einzubrechen, diese IP-Adresse dann zu sperren? Es muss doch dafür in der Firewall etwas aktiviert werden. Ich habe noch nicht gefunden, wo das aktiviert wird. Ich bitte um eure Hilfe. Danke Bernd
Hallo, ganz so einfach ist es nicht aber mit ein wenig Aufwand kommt man schon recht weut 1) fail2ban hilft schon mal weiter 2) Zugriffe aus dem Internet grundsätzlich verbieten bzw. nur bestimmenten Systemen erlauben, besser noch nur per VPN von aussen Zugriffe erlauben 3) Eine Firewall vorschalten die bestimmte Dienste nur an bestimmte Systeme weiterleitet. Ich empgehle da gerne Astaro/ Sopho. Ist für die privare Nutzung bis 50 IPs frei und für interessierte Poweruser auch beherrschbar. 4) Systeme die von aussen erreicbar sein sollen in eine DMZ packen. 5) Windows vermeiden wo immer es geht. 6) Systeme bottom to up aufsetzen. Minimale Installationen die Schritt für Schritt bei Bedarf erweitert werden. 7) Telnet und ftp sind böse ;-)
Gruss
Hi, 1. Frage ist immmer: was muss nach außen offen sein, alles andere wird durch die FW verboten. Auch die Suse-FW ist dafür ausreichend. Wenn Dein Rechner Gateway für Windows-Rechner ist, unbedingt alles zumachen, was mit Windows-Netzwerken zu tun hat 2. ssh mit fail2ban absichern 3. wenn ftp benötigt: vsftpd verwenden, dort die möglichen Einschränkungen benutzen... 4. wenn Du ssh (oder einen anderen Dienst) nicht immer anbieten musst, kannst Du auch die Zeiten noch beschränken, 90% der Angriffe aus China sind auf unseren vservern immer ab 1:30 Uhr... und das war bislang der Hauptteil der ssh-Attacken. 5. Einschränkung der Zugriffe von außen evt. auf bestimmte IP-Bereiche o.ä., wenn das geht, z.B. auf dynamische IPs aus dem Bereich der deutschen Provider (musst Du ein bisschen suchen, aber das kann man rauskriegen) -- www.teddylinx.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org