Re: Versucht Einbrüche beim sshd

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Fri, 21 Jan 2005 16:50:40 +0100

On Fri, Jan 21, 2005 at 04:29:01PM +0100, Matthias Fechner wrote:
> Hallo Bernd,
>
> * Bernd Walter <ticso(at)cicely12.cicely.de> [21-01-05 15:12]:
> > Nachschauen wo die herkommen und meckern.
>
> ja, nur habe ich die Zeit hierfür leider nicht.

Kann ich verstehen - bei Dial-Up bringt es im Regelfall auch nicht
viel, aber wenn ich 2500 Zugriffversuche von einer bestimmten IP hätte
würde ich dem schon nachgehen.

> > Wenn nicht möglich bleibt nur ignorieren oder falls für dich nicht
> > erforderlich die IP Bereiche per Packetfilter sperren.
>
> soll er sich doch versuchen beim root-account einzuloggen :-)
> Und vom Packetfilter halte ich nicht viel, denn in ca. 1 Jahr kommt
> kein Provider mehr auf deinen Rechner, es leben die dynamischen
> IP-Adressen :-)

Packetfilter sind hierbei durchaus praktikabel.
Man lässt die Wartungszugänge nur für eine kleine Anzahl von Maschinen
offen und hat Ruhe.
Warum sollten denn auch andere Provider auf deine Server kommen könnnen?

-- 
B.Walter                   BWCT                http://www.bwct.de
bernd(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 21 Jan 2005 - 16:52:51 CET

search this site