Zum Inhalt springen

Rootlogin auf No für SSH


Smasher_R

Empfohlene Beiträge

Man muß den root login nicht zwingend auf no setzen. Das macht aber dann sinn wenn man einen Server hat der extern zu erreichen ist.

Das heißt der Hacker müßte erst einen User Login kapern und dann noch irgendwie das root Passwort rausfinden bevor er wirklich schaden anrichten kann und das dauert alles nunmal sein Zeit und bis dahin kann man es ja schon gemerkt was abgeht und tätig gegen den Hacker geworden sein.

Also man kann den Root Login auf "No" stellen muß man aber nicht, sollte man aber wenn es um einen extern erreichbaren Server handelt.

Zusätzlich empfiehlt es sich noch den SSH Port umzubiegen (von 22 auf "frag mich nicht welchen")

dobebo

Link zu diesem Kommentar
Auf anderen Seiten teilen

In die /etc/ssh/sshd_config ein `PermitRootLogin no' zu setzen ist schon sinnvoll. Mal angenommen, der sshd ist remote-vulnerable, dann haette der Angreifer nicht gleich eine root-shell sondern koennte *nur* als restricted User laufen.

In selbiger Datei kannst du auch den Port angeben, auf den ssh gemapped werden soll.

- xai

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...