ssh port ändern

Moderator: Securepoint

Gesperrt
QuinnTheEskimo
Beiträge: 3
Registriert: Mo 14.11.2011, 12:45

ssh port ändern

Beitrag von QuinnTheEskimo »

Hallo,

wie kann ich den ssh port ändern? Die Script-Kiddies bringen die Logs zum überlaufen und ich denke ein paar lassen sich durch einen "nicht-Standard"-Port abschrecken.
Die sshd.conf in /etc/ssh/ habe ich bereits geändert. Auch nach einem Neustart der Appliance ist der ssh-Port immer noch auf der 22.

Beste Grüße
Zuletzt geändert von QuinnTheEskimo am Mo 19.12.2011, 15:42, insgesamt 1-mal geändert.

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Wirksamer ist es natürlich, wenn man die Administration nur von bestimmten IPs zulässt. Hat nebenbei auch den Vorteil, dass es nicht nur "Script-Kiddies", sondern auch die ganzen 1337-Häxx0r fernhält.

QuinnTheEskimo
Beiträge: 3
Registriert: Mo 14.11.2011, 12:45

Beitrag von QuinnTheEskimo »

Das ist natürlich richtig.
Vielen Dank für den Tipp.

CHoell
Beiträge: 67
Registriert: Mo 09.03.2009, 10:49

Beitrag von CHoell »

Könnten Sie diese Frage vielleicht trotzdem beantworten, wie man den Port ändern kann.
In der konkreten Situation wird der Port nämlich von einer anderen Anwendung benötigt.

Es sollte sich ja problemlos ändern lassen, da man im SOC den Port ja frei angeben kann.

Gruss Christoph

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Der Port des sshd kann nicht geändert werden, aber Sie können ein PAT einrichten, damit die Firewall auf einem anderen Port erreichbar ist.
Legen Sie dazu ein neues Netzwerkobjekt an.

Name: internal-if-pat
IP:
Zone: internal (ja, nur "internal" - das ist Absicht)

Dann brauchen Sie noch einen neuen Dienst.
Name: ssh-pat
Protokoll: tcp
Zielport: 2022

Unter Firewall -> Portweiterleitung fügen Sie eine "Port-Translation" hinzu.
Quelle: Interwebs
Interface:
Ziel: internal-if-pat
Externer-Port: ssh-pat
Original-Port: 22

Profit!

Eine Firewall-Regel brauchen Sie nicht hinzuzufügen. Das wird weiterhin über Netzwerk -> Server-Einstellungen -> Administration erledigt.

CHoell
Beiträge: 67
Registriert: Mo 09.03.2009, 10:49

Beitrag von CHoell »

Danke!
Schnelle Reaktion und Klasse Lösung. Funktioniert einwandfrei.

Bin zufrieden.

Gesperrt