SSH Nur für diesen einen Host

Du glaubst hoffentlich nicht wirklich, dass ich dir jetzt die Google-Suche abnehmen. Du wirst da Unmengen Howtos finden, da bin ich mir 100%ig sicher.
 
Ende

Nein erwarte ich nicht ich habe auch schon genug selber gefunden nur wäre ich froh gewesen wenn mir jemand ein wirklich gutes Tut (wie bereits gestern erwähnt) hätte empfhelen können weil er es zufälligerweise kennt. Na gut begnüge ich mich mit denen die ich bei Google finde und deren wertigkeit ich nicht unbedingt enschätzen kann... trotzdem danke...
 
Sag mir mal bitte, welche Distro du auf dem Server hast.
 
Bevor ich es vergessen: Installiere dir vorher hwinfo und lasse das einmal mit 'hwinfo --log ~/hwinfo.txt' durchlaufen. Dann hast du recht ausführliche Informationen was du für Hardware im Server hast und kannst damit den Kernel leichter auf die Hardware anpassen.
 
jo ok... das mit dem Chkroot hab ich schon erledigt und um den Rest kümmer ich mich nun och
 
Ich habe im Mom. Chkrootkit und Portsentry und noch einige andere Sachen zur absicherung auf meinem Root...

nun ergab sich beim letzten Scan mit chkrootkit folgendes:

Checking `bindshell'... INFECTED (PORTS: 1524 31337)

die beiden Ports gehören laut netstat -apn | grep 1524 und netstat -apn | grep 31337 zu Portsentry.

Handelt es sich da um einen Fehler oder macht Portsentry mehr als es eigtl. sollte?
 
jo thx... hat nichts gefunden nur 3 veraltete Versionen von Programmen angeprangert
 
So das mit dem Kernel bauen hat dann auch Funktioniert.. bekomme nun aber, nachdem ich mir ein Shellscript für die IPTABLE Rules geschrieben habe und erstmal Probeweise den Auszug von THETON mit eingebunden habe, immer eine Meldung:

***:/usr/local/scripts/iptables# ./secure_ssh.sh
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name
iptables: No chain/target/match by that name

der Inhalt des Scripts sieht wie folgt aus:

#!/bin/sh
# erstmal sicherstellen, dass man nicht rausgeworfen wird
iptables -A INPUT -m state --state ESTABLISHED,RELATED -p tcp --dport 22* -j ACCEPT
# setze Default-Policy fuer diesen Port auf DROP
iptables -A INPUT -m state --state NEW -p tcp --dport 22* -j DROP
# erlaube Verbindungen von <deine-ip>
iptables -A INPUT -m state --state NEW -p tcp -s u****1.h****p.net --dport 22* -j ACCEPT

die * habe ich in dem Fall einfach nur zur verschleierung gemacht und sind in Realität Zahlen (beim Port) und ein mix aus zahlen und buchstaben bei der Adresse hinter der sich die IP verbirgt.
 
Dann hast Du bzgl. der Paketfilterung sicherlich was im Kernel vergessen ...
Kannst Du die Config mal posten bzw. anhängen?
 

Ähnliche Themen

Keine socket connections auf Debian lenny

Zurück
Oben