Dies ist keine Antwort. Wenn Sie also eine finden, ist dies natürlich vorzuziehen.
Wenn nicht, und das ist die Grundursache für Ihr Rätsel:
Der Grund, warum ich nicht direkt ssh'ing, ist, dass ich nicht möchte, dass dieser Benutzer über ssh erreichbar ist (es ist der "virtualbox" -Benutzer, der offensichtlich ein einfaches Ziel für Bots ist, die versuchen, auf diesen Server ssh zu machen) ...
Es scheint mir kein gutes Argument zu sein. "What bots target" WRT eine gut konfigurierte sshd ist weitgehend irrelevant. Werden sie überall in Port 22 herumschwirren? Scheinbar so. Bedeutet dies, dass sie tatsächlich eine Chance auf Erfolg haben?
Versuchen Sie, nach einer Geschichte über jemanden zu suchen , bei dem ein zufälliger anonymer Bot erfolgreich in sshd eingebrochen ist. Ich bin mir sicher, dass es irgendwo jemandem passiert ist (und natürlich wissen Sie es vielleicht nie), aber ich kann keine Berichte darüber finden. Es wäre interessant zu lesen, welche Konfiguration verwendet wurde.
SSH ist bei sachgemäßer Verwendung sehr sicher. Andernfalls wäre der Internethandel nicht realisierbar. Warum stören diese Bots? Mit "richtig verwendet" meine ich in erster Linie mit obligatorischen öffentlichen / privaten Schlüsselpaaren. Wenn Sie dies tun und sicher sind, dass Ihr privater Schlüssel sicher ist (und Sie sollten es auch sein), sollten Sie sich auf sshd verlassen.
Ich denke, der Grund, warum alle "Einbruchsversuche" überhaupt passieren, ist, dass es eine große Anzahl von Benutzern gibt, die dies nicht tun Fragen zu U & L stellen, keine Handbuchseiten lesen und nur den Passwortschutz verwenden. Das ist so, als würde man seine Geldautomatenkarte irgendwo in einem Automaten lassen, auf dem ein Schild mit der Aufschrift "Rate mal!" steht.
Wenn Sie sich Ihren privaten Schlüssel jedoch wie Ihre Geldautomatenkarte vorstellen - als etwas, das von Ihnen physisch gesichert ist (was es im Wesentlichen ist), wird das Ziel viel ätherischer. Alles, was diese Bots tun können, ist zu beweisen, dass es Tausende von Maschinen und Jahrtausende dauern würde, um einen 2048-Bit-Schlüssel zu erzwingen.
Wenn Sie es satt haben, Berichte über Einbruchsversuche zu lesen, ändern Sie Ihren Port. Ich habe Leute hier gesehen, die das als "Sicherheit durch Unbekanntheit" bezeichnet haben, aber ein sshd, das ordnungsgemäß an Port 22 gesichert ist, wird an Port 57 nicht weniger sicher sein, aber es wird nicht zufällig gestört. Natürlich könnten alle Ihre Drohnen-Feinde einfach die gesamte IP scannen - aber wissen Sie was? Sie tun es nicht. Ich nehme an, das liegt daran, dass sie jemanden suchen, der ein System betreibt, das sie noch nicht einmal gesehen /etc/ssh/sshd_config
, geschweige denn erzogen und eingestellt hat.