Schokomuesli
04.02.14, 08:12
Huhu,
Das was da im Log steht, sieht wie stinknormales Grundrauschen aus und ist keinesfalls für Performanceverlust und dergleichen zuständig o.o
Was man gegen Loginversuche tun kann?
Wie bereits gesagt wurde, den SSH Service auf einen anderen Port verlegen. Dann könntest du darüber nachdenken, die Authentifizierung nur zertifikatsbasierend zu erlauben.
Weiters gäbe es da noch zum Beispiel die Möglichkeit einen openvpn server einzurichten, und den Zugriff auf SSH via LinuxFirewall (iptables) rein auf Traffic aus dem virtuellen tun/tap Adapter einzuschränken - mit der Gefahr sich bei inkorrekter Konfiguration selbst ins Bein zu schießen.
Auch könntest du alles was Management betrifft und nicht SSH ist, wie zum Beispiel Webinterfaces, etc. an der loopback Adresse des Servers lauschen lassen, und dich rein über SSH Tunnel zu diesen verbinden.
Bei einem Szenario mit Virtualisierung mit zum Beispiel ESX(i), kann man sich ein kleines, virtuelles Managementnetzwerk basteln, mit mini VMs die als Router dienen usw.
Das was da im Log steht, sieht wie stinknormales Grundrauschen aus und ist keinesfalls für Performanceverlust und dergleichen zuständig o.o
Was man gegen Loginversuche tun kann?
Wie bereits gesagt wurde, den SSH Service auf einen anderen Port verlegen. Dann könntest du darüber nachdenken, die Authentifizierung nur zertifikatsbasierend zu erlauben.
Weiters gäbe es da noch zum Beispiel die Möglichkeit einen openvpn server einzurichten, und den Zugriff auf SSH via LinuxFirewall (iptables) rein auf Traffic aus dem virtuellen tun/tap Adapter einzuschränken - mit der Gefahr sich bei inkorrekter Konfiguration selbst ins Bein zu schießen.
Auch könntest du alles was Management betrifft und nicht SSH ist, wie zum Beispiel Webinterfaces, etc. an der loopback Adresse des Servers lauschen lassen, und dich rein über SSH Tunnel zu diesen verbinden.
Bei einem Szenario mit Virtualisierung mit zum Beispiel ESX(i), kann man sich ein kleines, virtuelles Managementnetzwerk basteln, mit mini VMs die als Router dienen usw.