Ergebnis 1 bis 10 von 10
  1. #1
    Nur der VFL! Avatar von TheOnly1
    Registriert seit
    Aug 2003
    Ort
    Niederrhein
    Beiträge
    2.394

    Standard PermitRootLogin no hat keine Wirkung

    Hi,
    hab ein kleines Problem. Ich hab mir die Tage mal nen VPS bei Santrex gegönnt, weil ich mal gucken wollte was der so kann und wie es mit der Verfügbarkeit usw. aussieht.

    Jedenfalls wollte ich als ein erstes "Standard-Manöver" den root access via Benutzername "root" deaktivieren und habe die entsprechende Änderung auch via Putty in der sshd_config vorgenommen (PermitRootLogin yes >> PermitRootLogin no).

    Neuen anderen User erstellt >> Neugestartet...und nix.
    In der sshd_config steht nun zwar PermitRootLogin no, aber ich kann mich trotzdem ohne Probs mit "root" einloggen.

    Jemand ne Ahnung warum?

  2. #2
    unglaublich! Avatar von Finntastisch
    Registriert seit
    Oct 2011
    Beiträge
    674
    NewsPresso
    5 (Könner)

    Standard Re: PermitRootLogin no hat keine Wirkung

    Das kann viele Ursachen haben ..

    Probier mal

    Code:
    AllowUsers xyz
    Wobei xyz dein neuer User ist. Dann sollte nur der noch per ssh connecten können.

  3. #3
    Nur der VFL!

    (Threadstarter)

    Avatar von TheOnly1
    Registriert seit
    Aug 2003
    Ort
    Niederrhein
    Beiträge
    2.394

    Standard Re: PermitRootLogin no hat keine Wirkung

    Danke!
    Das hat funktioniert.

  4. #4
    Open Source Kätzchen Avatar von HouseKatZe
    Registriert seit
    Apr 2010
    Ort
    /root
    Beiträge
    1.036
    NewsPresso
    10 (Fachgröße)

    Standard Re: PermitRootLogin no hat keine Wirkung

    Was das bringen soll ist mir noch nie klar geworden. Ist doch eigentlich nur Esoterik, oder?

  5. #5
    Mitglied
    Registriert seit
    Oct 2011
    Beiträge
    92

    Standard Re: PermitRootLogin no hat keine Wirkung

    tja, es gibt 2 parameter,
    username und passwort

    wenn du einen schonmal weisst, dann brauchst du ja nur noch den zweiten
    da root auf den meissten systemen vorhanden ist, und der dazu noch die meissten rechte hat, sollte man den schon sperren, oder bestimmte dienste über vpn betreiben und in der firewall entsprechend nur von dem vpn netz zulassen, oder?

    frohes neues

  6. #6
    Open Source Kätzchen Avatar von HouseKatZe
    Registriert seit
    Apr 2010
    Ort
    /root
    Beiträge
    1.036
    NewsPresso
    10 (Fachgröße)

    Standard Re: PermitRootLogin no hat keine Wirkung

    Zitat Zitat von r4wi Beitrag anzeigen
    username und passwort
    Man sollte SSH Keys nutzen.

    Zitat Zitat von r4wi Beitrag anzeigen
    bestimmte dienste über vpn betreiben und in der firewall entsprechend nur von dem vpn netz zulassen, oder?
    Einen zusätzlichen Daemon für ein VPN finde ich noch unsicherer da man sich damit Lücken aufreißen kann, auch wenn es alles sicher eingestellt ist. Da kann man lieber den entsprechenden Dienst an localhost binden und über SSH Tunnel drauf zugreifen.


    Naja, irgendwie macht das root disablen trotzdem nicht viel Sinn.

  7. #7
    Nur der VFL!

    (Threadstarter)

    Avatar von TheOnly1
    Registriert seit
    Aug 2003
    Ort
    Niederrhein
    Beiträge
    2.394

    Standard Re: PermitRootLogin no hat keine Wirkung

    Zitat Zitat von HouseKatZe Beitrag anzeigen
    Naja, irgendwie macht das root disablen trotzdem nicht viel Sinn.
    Ich bin jetzt nicht der Hyper-Crack im Server-Administrieren, aber meinem Verständnis nach ist ist das als eine von mehreren Methoden zumindest wieder ein kleines Puzzelstück das man verwenden kann.
    Da das (eigentlich) ne Sache von 10 Sekunden ist und ansonsten keine Nachteile bietet, mache ich das ganz gerne.

    Was ich zB nicht mache ist die SSH Ports ändern. Andere schwören darauf.

  8. #8
    Open Source Kätzchen Avatar von HouseKatZe
    Registriert seit
    Apr 2010
    Ort
    /root
    Beiträge
    1.036
    NewsPresso
    10 (Fachgröße)

    Standard Re: PermitRootLogin no hat keine Wirkung

    Zitat Zitat von TheOnly1 Beitrag anzeigen
    ... Andere schwören darauf.
    Wahrscheinlich hat jeder seine kleinen Security through Obscurity Vorlieben.

  9. #9
    MitGlied Avatar von DanielCheef
    Registriert seit
    Apr 2000
    Beiträge
    942

    Standard Re: PermitRootLogin no hat keine Wirkung

    Ich ändere den Port gerne da die Logs so nicht von Bots zugespammt werden und ich mich dann um die wichtigeren Einträge kümmern kann. Private Key Auth versteht sich von selbst.

    Fail2Ban leistet bei mir auch gute Dienste um Bruteforce-Angriffe und Wörterbuch-Attacken einzuschränken.

  10. #10
    crunchweb.de Avatar von phre4k
    Registriert seit
    Sep 2007
    Ort
    /proc/crunchweb.de
    Beiträge
    1.423

    Standard Re: PermitRootLogin no hat keine Wirkung

    Seit ich meinen SSH-Port umgestellt habe, kommen ca. 96% weniger fehlerhafte Logins aufgrund von Bruteforce-Bots zustande. Der root-User darf sich auch bei mir nicht einloggen, nach dem Login mache ich das mit su. So kann ich die wirklich relevanten Loginversuche sehr einfach in der auth.log einsehen und Gegenmaßnahmen ergreifen.

  11.  
     
     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •