-
01. 01. 2012, 20:13 #1
PermitRootLogin no hat keine Wirkung
Hi,
hab ein kleines Problem. Ich hab mir die Tage mal nen VPS bei Santrex gegönnt, weil ich mal gucken wollte was der so kann und wie es mit der Verfügbarkeit usw. aussieht.
Jedenfalls wollte ich als ein erstes "Standard-Manöver" den root access via Benutzername "root" deaktivieren und habe die entsprechende Änderung auch via Putty in der sshd_config vorgenommen (PermitRootLogin yes >> PermitRootLogin no).
Neuen anderen User erstellt >> Neugestartet...und nix.
In der sshd_config steht nun zwar PermitRootLogin no, aber ich kann mich trotzdem ohne Probs mit "root" einloggen.
Jemand ne Ahnung warum?
-
01. 01. 2012, 21:31 #2
Re: PermitRootLogin no hat keine Wirkung
Das kann viele Ursachen haben ..
Probier mal
Wobei xyz dein neuer User ist. Dann sollte nur der noch per ssh connecten können.Code:AllowUsers xyz
-
01. 01. 2012, 22:15 #3
Re: PermitRootLogin no hat keine Wirkung
Danke!

Das hat funktioniert.
-
01. 01. 2012, 23:27 #4
Re: PermitRootLogin no hat keine Wirkung
Was das bringen soll ist mir noch nie klar geworden. Ist doch eigentlich nur Esoterik, oder?
-
01. 01. 2012, 23:48 #5Mitglied
- Registriert seit
- Oct 2011
- Beiträge
- 92
Re: PermitRootLogin no hat keine Wirkung
tja, es gibt 2 parameter,
username und passwort
wenn du einen schonmal weisst, dann brauchst du ja nur noch den zweiten
da root auf den meissten systemen vorhanden ist, und der dazu noch die meissten rechte hat, sollte man den schon sperren, oder bestimmte dienste über vpn betreiben und in der firewall entsprechend nur von dem vpn netz zulassen, oder?
frohes neues
-
02. 01. 2012, 00:27 #6
Re: PermitRootLogin no hat keine Wirkung
Man sollte SSH Keys nutzen.

Einen zusätzlichen Daemon für ein VPN finde ich noch unsicherer da man sich damit Lücken aufreißen kann, auch wenn es alles sicher eingestellt ist. Da kann man lieber den entsprechenden Dienst an localhost binden und über SSH Tunnel drauf zugreifen.
Naja, irgendwie macht das root disablen trotzdem nicht viel Sinn.
-
02. 01. 2012, 00:47 #7
Re: PermitRootLogin no hat keine Wirkung
Ich bin jetzt nicht der Hyper-Crack im Server-Administrieren, aber meinem Verständnis nach ist ist das als eine von mehreren Methoden zumindest wieder ein kleines Puzzelstück das man verwenden kann.
Da das (eigentlich) ne Sache von 10 Sekunden ist und ansonsten keine Nachteile bietet, mache ich das ganz gerne.
Was ich zB nicht mache ist die SSH Ports ändern. Andere schwören darauf.
-
02. 01. 2012, 01:03 #8
-
02. 01. 2012, 15:42 #9
Re: PermitRootLogin no hat keine Wirkung
Ich ändere den Port gerne da die Logs so nicht von Bots zugespammt werden und ich mich dann um die wichtigeren Einträge kümmern kann. Private Key Auth versteht sich von selbst.
Fail2Ban leistet bei mir auch gute Dienste um Bruteforce-Angriffe und Wörterbuch-Attacken einzuschränken.
-
04. 01. 2012, 19:33 #10
Re: PermitRootLogin no hat keine Wirkung
Seit ich meinen SSH-Port umgestellt habe, kommen ca. 96% weniger fehlerhafte Logins aufgrund von Bruteforce-Bots zustande. Der root-User darf sich auch bei mir nicht einloggen, nach dem Login mache ich das mit su. So kann ich die wirklich relevanten Loginversuche sehr einfach in der auth.log einsehen und Gegenmaßnahmen ergreifen.
-


Zitieren


mehr lesen...







Resident Evil 6 erscheint in...
Heute, 15:21 in gulli:news