25.01.2008, 12:55

Andreas Kroschel

Sicherheit

Angreifer-IPs sperren

Als weitere Maßnahme können Sie die IP-Adresse von Eindringlingen sperren, die mehrfach unberechtigt versuchen, sich anzumelden. Dazu verwenden Sie den Paketfilter iptables, der zu Linux gehört. Auch wenn die Passwort-Anmeldung bei Ihrem SSH-Server nicht mehr möglich ist, muss es schließlich nicht sein, daß Sie die Bandbreite Ihrer Internet-Verbindung dafür hergeben, daß andere an Ihrem Rechner ihre Angreifer-Scripte testen. Doch auch wenn Sie die Passwort-Anmeldung nicht abschalten können, etwa weil das von Ihren Benutzern nicht akzeptiert wird, ist die Sperrung von IP-Adressen ab einer bestimmten Anzahl von Anmeldefehlern eine sinnvolle Alternative.
Sämtliche Anmeldeversuche, egal ob lokal oder über das Internet, speichert Linux in der Log-Datei /var/log/auth.log. Das Programm fail2ban überwacht diese Datei, wertet sie aus und setzt nach fünf Fehlversuchen mittels iptables einen Filter, der sämtliche SSH-Pakete für zehn Minuten sperrt, die von der IP-Adresse mit den Fehlversuchen stammen. Über die Konfigurationsdatei /etc/fail2ban/jail.conf können Sie diese Werte verändern: So legen Sie mit einer Zahl hinter „maxretry = “ fest, wieviele Fehlversuche Sie zulassen wollen; mit „bantime = “ bestimmen Sie die Dauer der Sperrung in Sekunden. Im Praxistest erwiesen sich zwanzig bis dreißig Minuten als ausreichend, kaum eines der angreifenden Scripte setzte danach seine Arbeit fort. Welche IP-Adressen von fail2ban gesperrt werden mussten, können Sie in der Log-Datei /var/log/fail2ban.log nachlesen.
Fail2ban besteht aus einer Sammlung von Python-Scripts, das heißt Sie müssen Python installiert haben, um es zu verwenden. Für viele Linux-Distributionen liegt es bereits als fertiges Paket vor, so dass Sie es nicht aus den Sourcen selbst compilieren müssen
Seite 3 von 3
Nächste Seite
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

92216
Content Management by InterRed