G
Gast123
Hallo zusammen,
ich habe gerade auf unserem Firmenserver den SSH-Zugang verloren.
Ich war über SSH als root auf dem Server unterwegs und habe
1. fail2ban installiert und aktiviert
2. dann habe ich in der /etc/ssh/sshd_config
auf
geändert.
3. und zu guter letzt SSH neu gestartet.
Dann habe ich die SSH-Session verlassen und wollte mich als normaler Benutzer anmelden, was vorher ging.
Nun bekomme ich immer folgende Meldung:
Ich habe es bereits von mehreren IP Adressen aus probiert, um auszuschließen, dass es an einem fail2ban Jail liegt.
Hat nix gebracht - gleicher Fehler.
NMap sagt das Folgende:
Das alles ist dank Backups kein Problem, nur muss ich den Server vom RZ-Admin zurücksetzen lassen und kann daher nicht selbst nachschauen, was schief gelaufen ist.
Daher meine Frage an Euch, damit es mir nicht erneut passiert:
Was war hier der Fehler?
MfG
Schard
PS: Bevor hier jemand jetzt flamed, dass man mit Firmenservern nicht spielt: Der Server ist nagelneu und ich war ihn gerade frisch am Einrichten.
ich habe gerade auf unserem Firmenserver den SSH-Zugang verloren.
Ich war über SSH als root auf dem Server unterwegs und habe
1. fail2ban installiert und aktiviert
Code:
# apt-get install fail2ban
# systemctl enable fail2ban.service
# systemctl start fail2ban.service
2. dann habe ich in der /etc/ssh/sshd_config
Code:
PermitRootLogin yes
Code:
PermitRootLogin no
3. und zu guter letzt SSH neu gestartet.
Code:
systemctl restart sshd.service
Dann habe ich die SSH-Session verlassen und wollte mich als normaler Benutzer anmelden, was vorher ging.
Nun bekomme ich immer folgende Meldung:
Code:
$ ssh ich@server.firma.de
ssh: connect to host server.firma.de port 22: Connection refused
Ich habe es bereits von mehreren IP Adressen aus probiert, um auszuschließen, dass es an einem fail2ban Jail liegt.
Hat nix gebracht - gleicher Fehler.
NMap sagt das Folgende:
Code:
Not shown: 995 filtered ports
PORT STATE SERVICE
20/tcp closed ftp-data
21/tcp open ftp
22/tcp closed ssh
80/tcp open http
3306/tcp open mysql
Das alles ist dank Backups kein Problem, nur muss ich den Server vom RZ-Admin zurücksetzen lassen und kann daher nicht selbst nachschauen, was schief gelaufen ist.
Daher meine Frage an Euch, damit es mir nicht erneut passiert:
Was war hier der Fehler?
MfG
Schard
PS: Bevor hier jemand jetzt flamed, dass man mit Firmenservern nicht spielt: Der Server ist nagelneu und ich war ihn gerade frisch am Einrichten.

Zuletzt bearbeitet von einem Moderator: