Heute beschäftigen wir uns mit dem Sichern des Nodes vor ungewollten Gästen, als erstes ist es immer hilfreich SSH Keys zu nutzen sie sich Sicherer als Passwörter.
Dazu verlinke ich euch ein Tutorial von @Aapoh der das schön und verständlich bereits Aufgeschrieben hat.
BITTE DEN 4. SCHRITT VON AAPOHS TUTORIAL AUSLASSEN, UND MEINEN NUTZEN - SONST SPERRT IHR DEN LOGIN VON PROXMOX.
Linux Server ein Stück sicherer machen
Mein Schritt 4
-
Nun ist der Schlüssel erfolgreich installiert. Wir werden nun die Authentifizierung per Kennwort deaktiveren. Dazu müssen wir die Datei /etc/ssh/sshd_config bearbeiten, sodass folgende Werte wie Folgt vorhanden sind:
ChallengeResponseAuthentication no
PasswordAuthentication no
.
Update's machen : " apt-get update && apt-get dist-upgrade && apt-get upgrade -y" einfach in die SSH Konsole einmal in der Woche eingeben - der Rest passiert von alleine.
Proxmox Webinterface Port ändern, selbsterklärend wenn der Angreifer nicht weißt wo er angreifen soll ![]()
"nano /usr/bin/pveproxy" in die SSH Konsole
so in der 80 Zeile findet ihr sowas: my $socket = $self->create_reusable_socket(8006);
ändert die 8006 zu eurem Port, und save ab - anschließend am besten den Node neustarten.
Firewall werde ich später schreiben weil es ein Thema ist wo man viel schreiben muss #kommt später