Elegantly
Registered User
-- wenn du weißt, unter welchen IP-Adressen du im Internet unterwegs bist, kannst du den Zugriff mittels Firewall-Regeln, hosts.allow usw. einschränken
-- gib dem SSH-Server einen anderen, nicht standardmäßigen Port; dies hilft nicht gegen richtige Angriffe, hält deinen Rechner aber vor der Masse der Skriptkiddies verborgen, die hirnlos Rechner auf den Ports 22, 2222, 222 usw. abtasten
-- deaktiviere in sshd_config das Einloggen mittels Passwort, und verwende ausschließlich Public Keys zum Authentifizieren (oder S/Key, oder Challenge Response, usw.); achte jedoch darauf, dass du dich mit Public Key einloggen kannst, bevor du das Einloggen mittels Passwort abschaltest
-- wenn es sich um einen Scan handelt, der auch andere Ports umfasst, kannst du dem Scanner mit Tools wie PortSentry "Fallen" stellen und der zug. IP weiteren Zugriff verbieten
Da gibt's bestimmt noch mehr, aber ich habe grade nicht so viel Zeit an der Hand. Die anderen wissen bestimmt auch noch was.
-- gib dem SSH-Server einen anderen, nicht standardmäßigen Port; dies hilft nicht gegen richtige Angriffe, hält deinen Rechner aber vor der Masse der Skriptkiddies verborgen, die hirnlos Rechner auf den Ports 22, 2222, 222 usw. abtasten
-- deaktiviere in sshd_config das Einloggen mittels Passwort, und verwende ausschließlich Public Keys zum Authentifizieren (oder S/Key, oder Challenge Response, usw.); achte jedoch darauf, dass du dich mit Public Key einloggen kannst, bevor du das Einloggen mittels Passwort abschaltest
-- wenn es sich um einen Scan handelt, der auch andere Ports umfasst, kannst du dem Scanner mit Tools wie PortSentry "Fallen" stellen und der zug. IP weiteren Zugriff verbieten
Da gibt's bestimmt noch mehr, aber ich habe grade nicht so viel Zeit an der Hand. Die anderen wissen bestimmt auch noch was.