Autor Thema: SSH-Login über Internet auf heimischen Server  (Gelesen 7617 mal)

Offline escimo

  • Sobl Guru
  • *****
  • Beiträge: 1674
  • SPARCstation 2
    • Youtube-Kanal opensparcbox.org
Re: SSH-Login über Internet auf heimischen Server
« Antwort #15 am: 02. Juni 2008, 19:29:38 »
Die /etc/defaultrouter habe ich mit folgendem Eintrag noch angelegt:
Zitat
192.168.0.100

Vielen Dank für Eure tatkräftige und ausführliche Hilfe und die vielen Tipps. :)

Viele Grüße
escimo

PS: Die Verbindung ist aber echt lahm über die UMTS-Karte. Da kann man sich bei jedem Buchstaben einen Kaffee zwischendurch holen und gemütlich trinken. ;D

sonnenblen.de - Das unabhängige Sun User Forum

Re: SSH-Login über Internet auf heimischen Server
« Antwort #15 am: 02. Juni 2008, 19:29:38 »

Offline erisch

  • Moderatoren
  • Sobl Guru
  • *****
  • Beiträge: 758
  • TurboSPAAAAAG
    • erisch.homeunix.net
Re: SSH-Login über Internet auf heimischen Server
« Antwort #16 am: 02. Juni 2008, 20:28:55 »
PS: Die Verbindung ist aber echt lahm über die UMTS-Karte. Da kann man sich bei jedem Buchstaben einen Kaffee zwischendurch holen und gemütlich trinken. ;D

ssh "saugt" bei mir selbst DSL oefters. Vielleicht doch mal mit Telnet versuchen ;)

Offline escimo

  • Sobl Guru
  • *****
  • Beiträge: 1674
  • SPARCstation 2
    • Youtube-Kanal opensparcbox.org
Re: SSH-Login über Internet auf heimischen Server
« Antwort #17 am: 03. Juni 2008, 12:57:47 »
Vielleicht doch mal mit Telnet versuchen ;)
Lieber nicht. ;)

Offline signal_15

  • Sobl Master
  • ****
  • Beiträge: 426
    • Rechenzentrum Amper
Re: SSH-Login über Internet auf heimischen Server
« Antwort #18 am: 04. Juni 2008, 08:38:58 »
warum denn nicht? geht es dir um sicherheit? eine verschluesselte verbindung schuetzt dich nur vor'm abhoeren. um eine verbindung abhoeren zu koennen braucht es schon einiges an know-how und jede menge zeit. natuerlich gibt es eine handvoll personen auf der welt die ueber das know-how und die noetigen resourcen verfuegen eine ungesicherte verbindung abzuhoeren. aber die haben mit an sicherheit grenzender wahrscheinlichkeit anderes zu tun als deine telnet verbindung zu belauschen. sehr unwahrscheinlich, dass dabei ein grosser profit/gewinn rauskommen wuerde. oder hast du das coca-cola rezept irgendwo bei dir auf deinen rechnern versteckt? viel wahrscheinlicher ist eine brute-force attacke auf das login. und da bietet ssh vor telnet keinen vorteil (halt: wir reden nicht davon mittels zertifikat sich zu authentifizieren, dann sieht's natuerlich anders aus).

ct,

Offline escimo

  • Sobl Guru
  • *****
  • Beiträge: 1674
  • SPARCstation 2
    • Youtube-Kanal opensparcbox.org
Re: SSH-Login über Internet auf heimischen Server
« Antwort #19 am: 04. Juni 2008, 12:15:13 »
warum denn nicht? geht es dir um sicherheit? ... sehr unwahrscheinlich, dass dabei ein grosser profit/gewinn rauskommen wuerde. oder hast du das coca-cola rezept irgendwo bei dir auf deinen rechnern versteckt?
Wir wissen natürlich, dass es sowas wie Sicherheit(en) nicht wirklich gibt, sondern man es wohl eher als "Schadensreduzierung" ansehen sollte. Und ja, vielleicht habe ich ja das Rezept von Coca-Cola auf meinem heimischen Server. Oder war es Pepsi? ::)

Zudem stehe ich noch am Anfang aller Konfigurationen. Der SSH-Zugang soll nur der erste Schritt in einer langen Kette von "schadensreduzierenden" Maßnahmen sein. Um es mal grob abzustecken: ich baue mir mittels Containers+Zones eine "Sandbox" worin die Inhalte eingestellt werden, die Online gehen sollen.

Hauptgrund für die Anschaffung des Servers waren ein bis zwei kleine, private Projekte und die immer noch anstehenden Zertifzierungen für Solaris 10. Mein letztes Kombi-System war ein PC Markte "Eigenbau" (Pentium 3/800, Slot-1, 768MB RAM, 2x20GB HDD, 2x 3Com FastEthernet), der sowohl als Solaris 8 Workstation sowie als Server erhalten musste, diese Aufgaben dennoch mit Bravur meisterte. ;)

Grüße
escimo

Offline signal_15

  • Sobl Master
  • ****
  • Beiträge: 426
    • Rechenzentrum Amper
Re: SSH-Login über Internet auf heimischen Server
« Antwort #20 am: 04. Juni 2008, 17:01:21 »
au ja, das waere ein nettes project. auf basis von lance sptizner's "Armoring Solaris" einen aktuellen leitfaden fuer sol10 zu schreiben.
http://www.windowsecurity.com/whitepapers/Armoring_Solaris.html

ct,