Så här skyddar du SSH mot lösenordsattacker med denyhosts
Postat av rancor under IT-säkerhet, Ubuntu
Alla vi som har SSH-server aktiverat har säkert sätt i loggarna att det pågår försök att logga in i maskinen med olika användarnamn. Vi som använder Ubuntu har ett ganska bra grundläggande skydd eftersom root inte som standard tillåts att logga in och då gäller det för dem som attackerar att veta vilket användarnamn som skall användas villket inte är så lätt.
Titta själv efter intrångsförsök, skriv följande kommando i terminalen
zgrep "authentication failure;" /var/log/auth*Samtliga rader som dyker upp är de felaktiga inloggningar som systemet har i sina loggar.
Bästa sättet att skydda sig är att stänga SSH i brandväggen och endast öppna för de IP-adresser som du vill fjärrstyra din dator från men det är kanske inte möjligt alla gånger eftersom man kanske kommer från olika IP-adresser varje gång.
denyhosts är ett program som konstant övervakar loggarna och som aktivt spärrar IP-adresser som misslyckas med att logga in. Efter 5 misslyckade försök spärras normalt IP-adressen för all framtid. Tiden är ställbar, lika så hur många försök man skall få på sig innan IP-adressen spärras.
Installera denyhosts i Ubuntu
Installationen är mycket lätt, skriv följande i terminalen:
sudo apt-get install denyhostsProgrammet startar automatiskt och du har nu ett bra grundläggande skydd.
Alla IP-adresser som blockeras finns att hitta i /etc/hosts.deny, det kommer även stå loggat i /var/log/denyhosts. För att radera en IP-adress som är spärrad redigerar du /etc/hosts.deny och tar bort önskad rad.
Konfigurera denyhosts
Om du vill ändra standardinställningen så att spärrade IP-adresser inte spärras för all framtid redigerar du /etc/denyhosts.conf och letar upp raden "PURGE_DENY =" och ersätter den med exempelvis något av följande.
- 1 timme:
PURGE_DENY = 1h - 1 dag:
PURGE_DENY = 1d - 4 dagar:
PURGE_DENY = 4d
Efter att du har ändrat inställningar måste du starta om denyhosts genom att skriva följande i terminalen:
sudo /etc/init.d/denyhosts restart// rancor