SSH-Daemon gegen Attacken sichern
13. Dezember 2008 in Allgemein | Keine Kommentare »
Um zu verhindern, dass mehrere sshd-Tasks gleichzeitig gestartet werden, gibt´s in der /etc/ssh/sshd_config Konfigurationsdatei den sehr nützlichen Parameter MaxStartups.
So z.B. sorgt MaxStartups 3:30:10, dass ab der 3. Verbindung alle Verbindungen mit einer Wahrscheinlichkeit von 30% abgelehnt werden. Diese Wahrscheinlichkeit steigt linear an, bis bei 10 offenen Verbindungen jeder weitere Verbindungsversuch zu 100% abgelehnt wird.
