SSH Honigtopf: Für / Wider?

399
Figaro

Mein Ziel ist es, die Sicherheit meines Raspberry Pi zu verbessern. Der Server muss über SSH für die Welt offen sein, und ich habe bereits die üblichen Maßnahmen ergriffen, um die SSH-Sicherheit zu verbessern: in erster Linie Fail2ban und nicht standardmäßiger Port.

Ich diskutiere darüber die Verwendung eines Honigtopfs. Kippo kommt mir in den Sinn. Da mein System jedoch mehr bewegliche Teile enthält, befürchte ich, dass dies zu neuen Schwachstellen führen könnte.

Andererseits denke ich, dass es von Vorteil sein könnte, einen Honeypot an einem etwas normalen Port (z. B. 222) zu haben, um zu verhindern, dass Angreifer in den realen Port gelangen. Oder nützt das wenig? Werden die meisten Angreifer trotzdem einen vollständigen Port-Scan durchführen?

Ich bin kein Experte, was empfehlen Sie?

0
Eigentlich ist das "übliche Maß" der öffentliche Schlüssel auth und nichts anderes. Es gibt keine wirkliche Notwendigkeit für etwas anderes. Daniel B vor 8 Jahren 3
http://security.stackexchange.com/ * könnte * ein relevanterer Ort für diese Frage sein. bertieb vor 8 Jahren 0
Ein Honeypot verringert nur Ihre Sicherheit und erhöht sie nicht. Einfach ausgedrückt handelt es sich um eine zusätzliche Angriffsfläche. qasdfdsaq vor 8 Jahren 1

0 Antworten auf die Frage