[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: SSH: Brute-force Attacken abfangen?


On Wed, Jan 24, 2007 at 12:03:10PM +0100, Michael Lestinsky wrote:
> Am 24.01.2007 schrieb Marc Haber:
> > Ich denke persoenlich gerade darueber nach, weltweit erreichbare sshds
> > abzustellen und durch sshds zu ersetzen, die nur durch einen
> > OpenVPN-Tunnel erreichbar sind.
> 
> Unter den betroffenen Systemen sind auch die UUGRN-Server. Ich glaube
> nicht, dass sowas praktikabel ist, wenn das noch mehr als ein User 
> verwenden soll.

Die Aufgabe waere sicherlich noch groesser, ja. Man braeuchte als
allererstes eine uugrn-PKI.

>  Aber ich denke ernsthaft darueber nach, nur noch einen sshd in der
>  Firewall von aussen freizugeben, von dem aus man sich nur noch intern
>  weiterverbinden kann.

Und das soll genau was bringen?

Gruesse
Marc

-- 
-----------------------------------------------------------------------------
Marc Haber         | "I don't trust Computers. They | Mailadresse im Header
Mannheim, Germany  |  lose things."    Winona Ryder | Fon: *49 621 72739834
Nordisch by Nature |  How to make an American Quilt | Fax: *49 621 72739835
-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn