ServerSide
New Member
Hallo.
Beim experimentieren sind mir gerade ein paar Fragen aufgekommen:
1. Wenn ich ausschliesslich SSH Keys (mit Passphrase) zum SSH Login erlaube, benötige ich dann noch fail2ban? Wenn ich es richtig verstanden habe werden Connections ohne SSH Key erst gar nicht angenommen und daher dürfte fail2bain ja eigentlich nicht mehr nötig sein. Ist dies korrekt so oder übersehe ich etwas? Erscheinen diese Login-Versuchen OHNE SSH Key dann trotzdem in auth.log? Und gibt es in diesem Fall (SSH Keys Benutzung) dann noch andere Sicherheits-Vorteile durch fail2ban oder beschränkt es sich "nur" darauf dass auth.log nicht "vollgespamt" wird?
2. Wie ist denn der derzeitige Stand in Sachen fail2ban vs denyhosts? So wie ich es verstanden habe reagiert fail2ban schneller und arbeitet direkt über iptables. Denyhosts checkt alle 30s (Intervall ist konfigurierbar) das auth.og und setzt dann entsprechende Login-Fehler-Verursacher auf hosts.deny. Dies scheint mir eigentlich keinen Vorteil im Vergleich zu fail2bain zu bringen?
Ist dies so korrekt oder übersehe ich etwas?
Vielen Dank schonmal!
Beim experimentieren sind mir gerade ein paar Fragen aufgekommen:
1. Wenn ich ausschliesslich SSH Keys (mit Passphrase) zum SSH Login erlaube, benötige ich dann noch fail2ban? Wenn ich es richtig verstanden habe werden Connections ohne SSH Key erst gar nicht angenommen und daher dürfte fail2bain ja eigentlich nicht mehr nötig sein. Ist dies korrekt so oder übersehe ich etwas? Erscheinen diese Login-Versuchen OHNE SSH Key dann trotzdem in auth.log? Und gibt es in diesem Fall (SSH Keys Benutzung) dann noch andere Sicherheits-Vorteile durch fail2ban oder beschränkt es sich "nur" darauf dass auth.log nicht "vollgespamt" wird?
2. Wie ist denn der derzeitige Stand in Sachen fail2ban vs denyhosts? So wie ich es verstanden habe reagiert fail2ban schneller und arbeitet direkt über iptables. Denyhosts checkt alle 30s (Intervall ist konfigurierbar) das auth.og und setzt dann entsprechende Login-Fehler-Verursacher auf hosts.deny. Dies scheint mir eigentlich keinen Vorteil im Vergleich zu fail2bain zu bringen?
Ist dies so korrekt oder übersehe ich etwas?
Vielen Dank schonmal!