Gentoo Archives: gentoo-user-de

From: Hans-Werner Hilse <hilse@×××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] SSH Ban nach 3 Anmeldeversuchen
Date: Wed, 17 Oct 2007 17:03:37
Message-Id: 20071017185045.79ec6b95.hilse@web.de
In Reply to: Re: [gentoo-user-de] SSH Ban nach 3 Anmeldeversuchen by Bernd Wurst
1 Hi,
2
3 On Wed, 17 Oct 2007 18:33:14 +0200 Bernd Wurst <bernd@××××××.org> wrote:
4
5 > Oder du sorgst einfach dafür, dass deine SSH-fähigen Useraccounts
6 > (Hint: "AllowGroups") ausnahmslos brauchbare Passwörter haben und es
7 > mit Trial&Error eben nicht klappt. Das wäre für die Gesamt-Stabilität
8 > des Systems vermutlich mehr Wert.
9
10 Oder noch besser: keine Passwörter. Ist ausserdem eine prima Methode,
11 sich Newbs vom Hals zu halten: kommt die Mail "kann ich Zugang auf
12 deinem Server haben?" kann man schön zurückschreiben "klar, schick' mir
13 den public key". Kommt dann ein "Haeh?", hat man guten Grund zu fragen,
14 ob die andere Seite sich auch wirklich fähig fühlt, mit SSH und der
15 Shell umzugehen...
16
17 > Und das Argument, dass die Logfiles immer so voll werden ist auch
18 > nicht so wirklich zugkräftig, das kann man ja rotieren und filtern.
19
20 Ja. Mit syslog-ng ist das schon mal gar kein Problem.
21
22 > Die Nebenwirkungen wenn du dir oder deinen Benutzern unabsichtlich
23 > das SSH zudrehst sind IMHO nicht akzeptabel.
24
25 Stimmt. Und mich bezahlt auch niemand dafür, in den Serverraum zu
26 latschen, weil ich so paranoid war, mich selbst auszusperren.
27
28
29 Ich halte mich mit diesem Rat aber meist zurück, da Leute, die paranoid
30 sein wollen meist nur noch paranoider werden, wenn man versucht, ihnen
31 die Paranoia auszureden. Soll'n 'se doch 'n bisschen was lernen...
32
33 -hwh
34 --
35 gentoo-user-de@g.o mailing list