SSH - Port [GELÖST]
SSH - Port
Habt ihr bei eurer Installation den Standartport von SSH gelassen oder geändert und Fail2Ban seinen Dienst machen lassen.
Ich habe mittlerweile 100x Einträge für SSH in Fail2Ban.
Falls ihr diesen geändert habt, wie seid ihr vorgegangen um das auch Updatesicher und richtig in Verbindung mit KeyHelp zu machen?
Danke und schönes Wochenende gewünscht.
- Jolinar
- Community Moderator
- Posts: 4363
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: SSH - Port [GELÖST]
Nein, nur Spaß, das ist doch garnichts.
Diese 'automatisierten' Abfragen nennt man übrigens Grundrauschen und das hast du auf allen Ports, auf denen gelauscht wird.
Eine Portänderung macht nur Sinn, wenn der Port aktiv angegriffen wird (>10k Requests pro Sekunde), ansonsten einfach ignorieren.
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: SSH - Port
Naja ich setze sie bei Sachen wo nur ich den Port nutze immer ziemlich weit nach oben da ist dann vollkommen Ruhe. Hat schon seine Vorteile.
Die ganzen Kiddies mit ihren Automatisierten Scannern machen sich nicht die Mühe alle Ports zu scannen, das kostet zuviel ZEit.
Wobei ich mich eh frage wie oft die überhaupt Erfolg haben können. Also wie viele offene Rechner stehen am Netz die sie mit ihren Bruteforcelisten überhaupt öffnen können. Das muss doch verschwindend gering sein.
Re: SSH - Port
Nur ein System welches nicht auf Standard Ports antwortet scheint ja etwas zu verbergen müssen.
Richtigerweise finden die Skriptkiddies diese Ports tatsächlich nicht. Solltest du aber an einen echten Blackhat geraten, dann wird es das als Herausforderung verstehen.
Daher wäre meine Empfehlung:
Einfach Standard Ports lassen und in der Menge der Systeme untergehen.
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser