| Hallo, Gast |
Du musst dich registrieren bevor du auf unserer Seite Beiträge schreiben kannst.
|
| Benutzer Online |
Momentan sind 23 Benutzer online » 0 Mitglieder » 20 Gäste Baidu, Bing, Google
|
|
|
| Zugriff mit SSh |
|
Geschrieben von: rumpel - 01-20-2025, 12:26 PM - Forum: Tools
- Keine Antworten
|
 |
"Linux-Server haben standardmäßig keine grafische Oberfläche und werden meist über einen SSH-Client (Konsole) verwaltet. Es gibt viele SSH-Clients zur Auswahl – welche nutzt ihr am liebsten? Hier eine kurze Übersicht der bekanntesten und beliebtesten Optionen."
SSH-Client Unterstützte Betriebssysteme Open Source Herunterladen
Kitty Windows, Linux Und Klick mich...
Putty Windows, Linux Und Klick mich...
MobaXterm Windows, Linux Und Klick mich...
SecureCRT Windows, Linux, Mac Nein Klick mich...
mRemoteNG Windows Und Klick mich...
Hier ein kurzes Beispiel:
"IP-Adresse & Zugang:
1. Hier eine kurze Anleitung zur Verbindung mit dem SSH-Client PuTTY:
2. Im Konfigurationsfenster tragt ihr unter 'Hostname' die IP-Adresse des Servers und den SSH-Port (Standard: 22) ein.
Klickt anschließend auf den 'Open'-Button, um die Verbindung herzustellen."
Verwaltung des Servers per SSH
Für eine optimale Nutzung des SSH-Clients ist es unerlässlich, die Grundbefehle zu kennen.
Hier mal eine kleine Auflistung der Grundbefehle...
Account Verwalten
Code: useradd Neuen Benutzer erstellen useradd [options] [username]
usermod Vorhandenen Benutzer bearbeiten usermod [options] [username]
userdel Vorhandenen Benutzer löschen userdel [options] [username]
passwd Passwort eines bestehenden Benutzers ändern passwd [username]
System Vwewalten
Code: top Übersicht von Auslastung, Prozessen und weiteren Informationen (ähnlich wie der Task-Manager von Windows) top
df Spreicherverbrauch anzeigen (Patition) df -h
du Spreicherverbrauch anzeigen (Verzeichnis) du -sh *
free Speicherauslastung des Systems. Geteilt in RAM und SWAP-Space. free
kill Beendet den Prozess mit der uebergebenen Prozess-ID (PID) kill [ID]
killall Beendet alle Prozesse mit dem uebergebenen Namen killall [name]
mv Verschiebt Dateien in ein anderes Verzeichnis mv sourcepath newPath
mkdir Erstellt einen neuen Ordner mkdir directoryname
service Dienst starten, stoppen, neu starten und Status prüfen service DienstName start/stop/restart/status
reboot System neu starten reboot
Datei Verwaltungen
Code: ls Dateien und Ordner im Verzeichnis anzeigen ls
cd Verzeichnis wechseln cd [OPTION] VERZEICHNIS
cp Dateien oder Verzeichnisse kopieren cp [OPTIONEN] QUELLE ZIEL
mv Datei oder Verzeichnis verschieben mv [OPTION] QUELLE ZIEL
mkdir Neues Verzeichnis erstellen mkdir [OPTION] VERZEICHNISNAME
rmdir Existierendes Verzeichnis entfernen rmdir [OPTION] VERZEICHNIS
find Dateisystem durchsuchen find [OPTIONEN] [VERZEICHNIS] [AKTIONEN]
grep Textdateien durchsuchen grep [OPTIONEN] SUCHMUSTER [DATEI(EN)]
lsDateien und Ordner im Verzeichnis anzeigenlscdVerzeichnis wechselncd [OPTION] VERZEICHNIScpDateien oder Verzeichnisse kopierencp [OPTIONEN] QUELLE ZIELmvDatei oder Verzeichnis verschiebenmv [OPTION] QUELLE ZIELmkdirNeues Verzeichnis erstellenmkdir [OPTION] VERZEICHNISNAMErmdirExistierendes Verzeichnis entfernenrmdir [OPTION] VERZEICHNISfindDateisystem durchsuchenfind [OPTIONEN] [VERZEICHNIS] [AKTIONEN]grepTextdateien durchsuchengrep [OPTIONEN] SUCHMUSTER [DATEI(EN
Netwerk
Code: ip Netzwerkschnittstellen abfragen und konfigurieren ip [OPTIONEN] OBJEKT [BEFEHL [ARGUMENTE]]
netstat Status der Netzwerkschnittstellen abfragen netstat [OPTIONEN]
nslookup DNS-Informationen abfragen nslookup
ping Netzverbindung prüfen ping [OPTIONEN] ZIEL
Diese nützlichen Befehle sollten euch den Umgang mit SSH erleichtern.
LG
rumpel
|
|
|
| SSH mittels Fail2Ban absichern... |
|
Geschrieben von: rumpel - 01-17-2025, 08:27 AM - Forum: Linux Server Tut`s
- Keine Antworten
|
 |
Hier ist eine detaillierte Schritt-für-Schritt-Anleitung zur Absicherung des SSH-Servers unter Linux mit Fail2Ban:
1. Fail2Ban installieren
Öffne das Terminal.
Installiere Fail2Ban mit dem folgenden Befehl:
Code: sudo apt-get install fail2ban
Warte, bis die Installation abgeschlossen ist.
2. Konfigurationsdatei anpassen
Navigiere zum Verzeichnis der Konfigurationsdateien:
Bearbeite die Konfigurationsdatei. Verwende vorzugsweise jail.local, da Änderungen in jail.conf bei Updates überschrieben werden können:
Code: sudo nano jail.local
Wenn jail.local nicht existiert, kopiere jail.conf und passe diese an:
Code: sudo cp jail.conf jail.local
sudo nano jail.local
Suche nach der Sektion [sshd]. Wenn diese nicht existiert, füge sie hinzu:
Code: [sshd]
enabled = true
port = ssh
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600
enabled = true: Aktiviert Fail2Ban für SSH.
port = ssh: Gibt den SSH-Port an (Standard: 22, oder dein benutzerdefinierter Port).
logpath = /var/log/auth.log: Gibt den Pfad zur Log-Datei an (Standard für Debian/Ubuntu).
maxretry = 5: Maximale Anzahl an fehlgeschlagenen Anmeldeversuchen.
bantime = 3600: Dauer der Sperre in Sekunden (hier: 1 Stunde).
Speichere die Datei und schließe den Editor:
In Nano: Drücke CTRL + O, dann ENTER, und schließlich CTRL + X.
3. Fail2Ban-Dienst neu starten
Starte Fail2Ban neu, um die Änderungen zu übernehmen:
Code: sudo service fail2ban restart
Überprüfe, ob Fail2Ban läuft:
Code: sudo service fail2ban status
Du solltest eine Meldung wie active (running) sehen.
4. (Optional) Fail2Ban-Logs und gebannte IPs überprüfen
Gesperrte IPs anzeigen:
Code: sudo fail2ban-client status sshd
Logs anzeigen:
Code: sudo tail -f /var/log/fail2ban.log
Zusätzliche Tipps
Angepasster SSH-Port: Verwende einen benutzerdefinierten Port für SSH, um die Sicherheit weiter zu erhöhen (z. B. ändere Port in /etc/ssh/sshd_config und starte den SSH-Dienst neu).
Whitelist-IPs: Füge vertrauenswürdige IP-Adressen zur Whitelist hinzu, indem Du sie in die Datei /etc/fail2ban/jail.local einträgst:
Code: ignoreip = 127.0.0.1/8 192.168.1.0/24
Mit diesen Schritten ist Dein SSH-Server nun besser vor Brute-Force-Angriffen geschützt.
LG
rumpel
|
|
|
|