ssh Verbindung timed out, aber Putty funktioniert

Coby

New Member
Ich hoffe mal ich bin hier richtig.

Hallo erstmal :)

Ich hab von meiner Community die Verwaltung unseres Servers übertragen bekommen (ein vServer mit Ubuntu Server 12.04 LTS) und hab grade folgendes Problem.
Wenn ich mich auf dem Server einloggen möchte per
Code:
ssh -p xxxx -i ~/.ssh/ssh_key name@ip
aus meiner Mint VM einloggen möchte bekomme ich die Meldung
Code:
ssh: connect to host ip port xxxx: Connection timed out

Das ist ein neues Problem, da ich bis jetzt keine Schwierigkeiten hatte mich so aufzuschalten.
Der Server ist jedoch definitiv online, da ich kein Problem habe mich mit Putty auf dem Server anzumelden.

Soweit das Problem. Ich gebe euch mal noch ein paar Details zum Server, damit ihr das Problem evtl. schon mal eingrenzen könnt.
Und bitte haut mich nicht gleich, falls ich irgendwas wichtiges vergessen haben sollte. Ich bin noch relativ neu in Sachen Serververwaltung.

Den Server habe ich wie folgt bis jetzt konfiguriert:
1. Root PW aus der Email geändert (16 zufällige Zeichen)
2. ein normales Nutzerkonto eingerichtet (PW auch mit 16 Zeichen)
3. ein RSA Schlüsselpaar für den normalen User angelegt
4. den Passwortlogin und den Rootlogin am Server abgeschalten
5. der SSH Port ist nicht mehr 22
6. rkhunter und chkrootkit machen cronjob gesteuert täglich ihre Arbeit
7. apticron informiert mich per Email über verfügbare Updates
8. ossec überwacht zusätzlich das System und schickt mir mails
9. iptables sind installiert

Soweit erstmal die Dinge die ich zum Thema Server absichern gefunden habe.
Sollte ich noch mehr für die Absicherung tun können sagt mir bitte bescheid. Ich möchte mich bemühen den Server sauber zu halten und gleichzeitig mehr über die Serveradministration lernen. Hilft ja auch für mein Studium :)

Auf dem Server läuft dann nichts weiter als ein kleiner Spieleserver. Kein Apache, kein FTP oder sonst irgendwas.

Ich hoffe ihr könnt mir helfen.
 
Hast Du bei dem Quatsch zufällig den Port verwechselt?

---
.A.

Ich hab echt die ganze Zeit nicht gesehen das ich beim Port nen Zahlendreher drin hab. Danke, es funktioniert problemlos, wenn ich den richtigen Port nehme. Bei der Hitze ist konzentriertes Arbeiten echt nicht leicht.

Hast du zufällig so einen Quatsch mit einer Standard-DROP-Policy definiert?

Ich hab iptables per apt-get installiert. Da ich mich noch nicht so gut auskenne, weis ich nicht wie es konfiguriert ist. Den Server hab ich erst seit kurzem und dementsprechend hab ich noch nicht den Wissenshintergrund. Ich hab mich erstmal schlau gemacht was ich alles beachten muss bei dem Betrieb eines Servers. Ich will nun mich tiefer in die Materie einarbeiten, um mein Verständis zu verbessern. Wenn jemand zufällig einen Hinweis hat was ich mir noch anschauen sollte wäre ich dankbar. Ansonsten werde ich mich erstmal weiter mit den Iptables auseinandersetzen.
 
Last edited by a moderator:
iptables per apt-get installiert? Ich bin auch "überhitzt" und müde, aber ist das nicht ein Kernelmodul? :confused:

Nun, das Problem in dem Fall war - weshalb ich es als Quatsch deklariert hatte - dass du irgendwo standardmäßig alles dropst, was nicht explizit erlaubt wurde. Das sorgt dann dafür, dass du beim SSH-Verbindungsversuch einen Timeout statt des korrekten "Connection refused" bekommst. Mit einer entsprechenden Fehlermeldung kann man dann meistens mehr anfangen und es ist sofort klar, was Sache ist - denn dein Server sagt dir dann, dass auf diesem Port einfach kein Dienst lauscht. Ein Timeout wiederum kann etliche Ursachen haben...
 
Ich meinte eigendlich auch fail2ban und nicht iptables, bei dem Punkt mit der Installation per apt-get. Das habe ich erstmal per Tutorial so eingerichtet, dass die Angriffe auf ssh und co. geblockt werden.
 
Back
Top