SSH - Port  [GELÖST]

Allgemeine Diskussionen rund um KeyHelp.
Post Reply
omexlu
Posts: 281
Joined: Wed 28. Aug 2024, 10:42

SSH - Port

Post by omexlu »

Hi,

Habt ihr bei eurer Installation den Standartport von SSH gelassen oder geändert und Fail2Ban seinen Dienst machen lassen.
Ich habe mittlerweile 100x Einträge für SSH in Fail2Ban.

Falls ihr diesen geändert habt, wie seid ihr vorgegangen um das auch Updatesicher und richtig in Verbindung mit KeyHelp zu machen?

Danke und schönes Wochenende gewünscht.
User avatar
Jolinar
Community Moderator
Posts: 4363
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSH - Port  [GELÖST]

Post by Jolinar »

omexlu wrote: ↑Sat 9. May 2026, 09:39 Ich habe mittlerweile 100x Einträge für SSH in Fail2Ban.
:o :shock: Sooo viele... :shock: :o

Nein, nur Spaß, das ist doch garnichts.
Diese 'automatisierten' Abfragen nennt man übrigens Grundrauschen und das hast du auf allen Ports, auf denen gelauscht wird.

Eine Portänderung macht nur Sinn, wenn der Port aktiv angegriffen wird (>10k Requests pro Sekunde), ansonsten einfach ignorieren.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Blubby
Posts: 120
Joined: Tue 5. Mar 2024, 13:10

Re: SSH - Port

Post by Blubby »

Jolinar wrote: ↑Sat 9. May 2026, 10:27
Eine Portänderung macht nur Sinn, wenn der Port aktiv angegriffen wird (>10k Requests pro Sekunde), ansonsten einfach ignorieren.
Naja ich setze sie bei Sachen wo nur ich den Port nutze immer ziemlich weit nach oben da ist dann vollkommen Ruhe. Hat schon seine Vorteile.

Die ganzen Kiddies mit ihren Automatisierten Scannern machen sich nicht die Mühe alle Ports zu scannen, das kostet zuviel ZEit.

Wobei ich mich eh frage wie oft die überhaupt Erfolg haben können. Also wie viele offene Rechner stehen am Netz die sie mit ihren Bruteforcelisten überhaupt öffnen können. Das muss doch verschwindend gering sein.
User avatar
Tobi
Community Moderator
Posts: 3744
Joined: Thu 5. Jan 2017, 13:24

Re: SSH - Port

Post by Tobi »

Eigentlich ist es genau andersrum:
Nur ein System welches nicht auf Standard Ports antwortet scheint ja etwas zu verbergen müssen.
Richtigerweise finden die Skriptkiddies diese Ports tatsächlich nicht. Solltest du aber an einen echten Blackhat geraten, dann wird es das als Herausforderung verstehen.

Daher wäre meine Empfehlung:
Einfach Standard Ports lassen und in der Menge der Systeme untergehen.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Post Reply