<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: SSH Server absichern: Port-Salat</title>
	<atom:link href="http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/</link>
	<description>Ein PHP Blog mit aktuellen PHP Informationen und Tricks für Entwickler.</description>
	<pubDate>Thu, 17 May 2012 10:42:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Von: SSH absichern &#124; casibus</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1995</link>
		<dc:creator>SSH absichern &#124; casibus</dc:creator>
		<pubDate>Fri, 28 May 2010 09:16:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1995</guid>
		<description>[...] SSH Server absichern: Port-Salat   keine Kommentare [...]</description>
		<content:encoded><![CDATA[<p>[...] SSH Server absichern: Port-Salat   keine Kommentare [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alex</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1994</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 27 May 2010 14:56:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1994</guid>
		<description>Die beste methode ist wie gesagt immernoch keys zu benutzen und root ssh-login zu verbieten ;).</description>
		<content:encoded><![CDATA[<p>Die beste methode ist wie gesagt immernoch keys zu benutzen und root ssh-login zu verbieten ;).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Download Boese Maedchen Reloaded # 2 from Rapidshare at RapidPorn XXX</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1750</link>
		<dc:creator>Download Boese Maedchen Reloaded # 2 from Rapidshare at RapidPorn XXX</dc:creator>
		<pubDate>Mon, 25 May 2009 19:12:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1750</guid>
		<description>[...] PHP Blogger: SSH Server absichern: Port-Salat - Ein PHP Blog auf &#8230; [...]</description>
		<content:encoded><![CDATA[<p>[...] PHP Blogger: SSH Server absichern: Port-Salat - Ein PHP Blog auf &#8230; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: LudwigR</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1742</link>
		<dc:creator>LudwigR</dc:creator>
		<pubDate>Thu, 14 May 2009 08:24:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1742</guid>
		<description>Hallo,

etwas sp&#228;t aber doch. Sobald man mehrere Server betreut ist es am einfachst &#252;ber IP-Tables nur noch SSH zugriffe von einer IP aus zu erlauben. Ich hab zb einen Server der mir als JumpBox dient, nur die IP dieses servers kann sich auf den anderen einloggen (gibt noch eine sicherheits ip falls dieser server mal ausf&#228;llt). Auf die jumpbox komm ich nur &#252;ber PortKnocking. (bzw mittlerweile ist meine workstation die "jumpbox" :) weil ich eine statische ip habe)

der rechner ist dicht, keine brute force attacken.

lg
LudwigR</description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>etwas sp&#228;t aber doch. Sobald man mehrere Server betreut ist es am einfachst &#252;ber IP-Tables nur noch SSH zugriffe von einer IP aus zu erlauben. Ich hab zb einen Server der mir als JumpBox dient, nur die IP dieses servers kann sich auf den anderen einloggen (gibt noch eine sicherheits ip falls dieser server mal ausf&#228;llt). Auf die jumpbox komm ich nur &#252;ber PortKnocking. (bzw mittlerweile ist meine workstation die &#8220;jumpbox&#8221; :) weil ich eine statische ip habe)</p>
<p>der rechner ist dicht, keine brute force attacken.</p>
<p>lg<br />
LudwigR</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: gameserver</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1694</link>
		<dc:creator>gameserver</dc:creator>
		<pubDate>Wed, 15 Apr 2009 09:56:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1694</guid>
		<description>Wirklich unglaublich</description>
		<content:encoded><![CDATA[<p>Wirklich unglaublich</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marvin</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1681</link>
		<dc:creator>Marvin</dc:creator>
		<pubDate>Fri, 03 Apr 2009 11:52:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1681</guid>
		<description>Ich habe bis jetzt immer zus&#228;tzlich zum Port umlegen auf DenyHosts gesetzt: http://denyhosts.sourceforge.net/ Das sperrt dann nach einer festgelegten Anzahl von Fehlversuchen die IP aus f&#252;r eine festgelegte Zeit und das beste: Das System kann sich zentral alle aktuell gesperrten IPs abholen...Ist auf jeden Fall einen Blick Wert  :-)</description>
		<content:encoded><![CDATA[<p>Ich habe bis jetzt immer zus&#228;tzlich zum Port umlegen auf DenyHosts gesetzt: <a href="http://denyhosts.sourceforge.net/" rel="nofollow"></a><a href='http://denyhosts.sourceforge.net/'>http://denyhosts.sourceforge.net/</a> Das sperrt dann nach einer festgelegten Anzahl von Fehlversuchen die IP aus f&#252;r eine festgelegte Zeit und das beste: Das System kann sich zentral alle aktuell gesperrten IPs abholen&#8230;Ist auf jeden Fall einen Blick Wert  :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: the-jet</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1668</link>
		<dc:creator>the-jet</dc:creator>
		<pubDate>Wed, 18 Mar 2009 21:53:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1668</guid>
		<description>Ich verwende auf meinen Servern nur Password-Auth und Root-Login ist ebenfalls erlaubt. Wo genau liegt hier nun ein Sicherheitsproblem vor? Klingt vielleicht ein wenig arrogant, aber ich meine es ernst. Hat mich gerade ein wenig nachdenklich gemacht als ich lesen musste, dass Key-Auth ja Pflicht w&#228;re. Ich verwende auf allen Servern Debian Etch (stable), externe Ports sind lediglich f&#252;r SSH und Webserver offen, Passwortl&#228;nge f&#252;r Root &#62; 20 Zeichen. Ich bin bzw. war der &#220;berzeugung meine Server sind relativ sicher. Es w&#228;re nett wenn mir da einer was zu sagen k&#246;nnte.</description>
		<content:encoded><![CDATA[<p>Ich verwende auf meinen Servern nur Password-Auth und Root-Login ist ebenfalls erlaubt. Wo genau liegt hier nun ein Sicherheitsproblem vor? Klingt vielleicht ein wenig arrogant, aber ich meine es ernst. Hat mich gerade ein wenig nachdenklich gemacht als ich lesen musste, dass Key-Auth ja Pflicht w&#228;re. Ich verwende auf allen Servern Debian Etch (stable), externe Ports sind lediglich f&#252;r SSH und Webserver offen, Passwortl&#228;nge f&#252;r Root &gt; 20 Zeichen. Ich bin bzw. war der &#220;berzeugung meine Server sind relativ sicher. Es w&#228;re nett wenn mir da einer was zu sagen k&#246;nnte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: seo</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1665</link>
		<dc:creator>seo</dc:creator>
		<pubDate>Sun, 15 Mar 2009 18:37:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1665</guid>
		<description>*lol* Dein Einleitungstext!!!
Da bin ich gern Pessimist, denn ich sichere mich lieber hundert Mal ab und speichere und sichere alles ab, statt wie ein paar Kumpels von mir dann mit der Faust den Schreibtisch zu demonlieren, weil mal wieder stunden/tage/wochenlange Arbeit weg ist.</description>
		<content:encoded><![CDATA[<p>*lol* Dein Einleitungstext!!!<br />
Da bin ich gern Pessimist, denn ich sichere mich lieber hundert Mal ab und speichere und sichere alles ab, statt wie ein paar Kumpels von mir dann mit der Faust den Schreibtisch zu demonlieren, weil mal wieder stunden/tage/wochenlange Arbeit weg ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: timi</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1657</link>
		<dc:creator>timi</dc:creator>
		<pubDate>Fri, 13 Mar 2009 13:46:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1657</guid>
		<description>@Stefan: Das stimmt freilich, aber deshalb poste ich ja diese Artikel...
@Karsten: Vielen Dank, ich poste f&#252;r Euch weiter ;)</description>
		<content:encoded><![CDATA[<p>@Stefan: Das stimmt freilich, aber deshalb poste ich ja diese Artikel&#8230;<br />
@Karsten: Vielen Dank, ich poste f&#252;r Euch weiter ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: karsten</title>
		<link>http://www.phpblogger.net/2009/02/06/ssh-server-absichern-port-salat/#comment-1624</link>
		<dc:creator>karsten</dc:creator>
		<pubDate>Thu, 05 Mar 2009 05:02:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=480#comment-1624</guid>
		<description>Da kann ich dem Alex nur Recht geben. Es ist immer wieder sch&#246;n deine Beitr&#228;ge zu lesen. Absolut genial und lustig geschrieben. Jetzt aber nicht rot werden!! Auf jeden Fall bekommt man immer eine super und professionelle Antwort auf Fragen, und das mit einem geilen Text.</description>
		<content:encoded><![CDATA[<p>Da kann ich dem Alex nur Recht geben. Es ist immer wieder sch&#246;n deine Beitr&#228;ge zu lesen. Absolut genial und lustig geschrieben. Jetzt aber nicht rot werden!! Auf jeden Fall bekommt man immer eine super und professionelle Antwort auf Fragen, und das mit einem geilen Text.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

