SSH Port Forwarding

Gast #5925611
Lesenswert?

Hallo

Ich habe einen Linux Server mit dem ich mich im lokalen Netzwerk mit 
Putty über den SSH Standard Port verbinde. Nun wollte ich die 
Möglichkeit einrichten, mich auch von außerhalb verbinden zu können. 
Dazu habe ich auf dem Zyxel Modem die angehängte Port Weiterleitung 
eingerichtet.

ipfingerprints.com/ zeigt nun Port 82 als offen an, ich kann mich per 
Putty - SSH Port 82 - aber trotzdem nicht verbinden. Woran kann das 
liegen?
Angehängte Dateien:
Gast #5925633
Lesenswert?

Trigger Port klingt als wäre der nur dazu da, die Verbindung 
freizugeben. Diese muss dann vielleicht doch auf Port 22 erfolgen...

Btw: Wenn man einen SSH Server am Internet betreibt sollte man übrigens 
immer die Passwort Authentifizierung abschalten und nur das Public Key 
Verfahren erlauben. Alle SSH Server sind permanenten Hacking-versuchen 
ausgesetzt...
Gast #5926147
Lesenswert?

Frank E. schrieb:
> Also mal mit einem anderen Zugang (z.B. Handy -> Tethering)

hab ich gemacht und ging auf Anhieb. Komischerweise funktionierte danach 
auch der Zugang vom PC aus mit Putty...

versteh wer kann...


eine Frage noch, kann man in Putty einen Proxy definieren und so 
abspeichern dass jede Verbindung über diesen Proxy geht, ohne ihn 
jedesmal neu eingeben zu müssen?
#5926337
Lesenswert?

Dr. Sommer schrieb:
> Btw: Wenn man einen SSH Server am Internet betreibt sollte man übrigens
> immer die Passwort Authentifizierung abschalten und nur das Public Key
> Verfahren erlauben. Alle SSH Server sind permanenten Hacking-versuchen
> ausgesetzt...

Oder man macht fail2ban und das nicht mit den läppischen 10min Jail 
sondern gleich mit einem ganzen Tag oder so nach drei Fehlversuchen ;)
Gast #5926808
Lesenswert?

Georg A. schrieb:
> Damit kann man sich aber eben auch nur von eigenen Geräten einloggen.

Na, jeder dem man Zugang geben möchte kann einem ja seinen Public Key 
schicken. Bei GitHub & Co funktioniert es ja genauso - man trägt seinen 
Public Key im Web-Interface ein und kann fortan per Key auf Git-Via-SSH 
zugreifen. Das ist sogar komfortabler, weil man kein Passwort eingeben 
muss, sofern man seinen private key nicht verschlüsselt hat.

Wenn man sich "unterwegs" von fremden Rechnern aus einloggen möchte, 
kann man seinen Key (verschlüsselt) per USB-Stick mitnehmen. Oder gleich 
so etwas nutzen: https://www.nitrokey.com/de
#5929501
Lesenswert?

Dr. Sommer schrieb:
> Btw: Wenn man einen SSH Server am Internet betreibt sollte man übrigens
> immer die Passwort Authentifizierung abschalten und nur das Public Key
> Verfahren erlauben. Alle SSH Server sind permanenten Hacking-versuchen
> ausgesetzt...

Es klingt lachhaft, aber es wirkt Wunder: wenn man den SSH-daemon auf 
einen (unprivileged) anderen Port verschiebt, reduzieren sich solche 
Versuche auf Null. Seit ich das bei meinen Kandidaten gemacht habe, 
kamen außer meinen eigenen Anfragen keine mehr.
Natürlich schadet es nicht, wenn man trotzdem das public-key-Verfahren 
nutzt.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren