Ich bin einfach nur neu in der materie und wie bei allen neuen sachen lese ich erst mal etwas darüber und studiere anleitungen. In der Anleitung wurde die SSH verbindung empfohlen daher wollte ich sie auch nutzen und natürlich habe ich auch ein sicheres passwort genommen nur konnte ich einfach nicht mit meinen FTP Client über port22 verbinden daher habe ich jetzt nochmal einen anderen port für SSH genommen jetzut gehts ja auch war nur iritiert das es mit port 22 geht.Auch ist mir klar das nichts sicher ist aber mann kann es ihnen schwerer machen das versuche ich. Vielen Dank sage ich auch für das schnelle und nette feedback hier glaube werde viel spass hier im Forum haben.
Gruss Werni81
etwas Lektüre zuerst:
http://de.wikipedia.org/wiki/Ssh
http://de.wikipedia.org/wiki/Transport_Layer_Security
http://de.wikipedia.org/wiki/SSH_File_Transfer_Protocol
http://de.wikipedia.org/wiki/FTPS
Bitte nicht durcheinander bringen!
Sind total verschiedene Sachen.
Da SFTP den SSH verwendet und hier versuchen die Hacker normalerweise Zugang zu finden weil sie damit dann einen 'Telnet' Zugang zu dem Root des Systems haben, ist die Sache besonders problematisch. Wenn ich SSH einschalte, fast egal auf welchem Port, dann kann ich bis zu 30 Einbruchversuche pro Tag zählen. Hat mit Port nichts zu tun, es geht darum welchen Dienst du anbietest. Und wenn du es auf Port 55005 einschaltest, bekommst du viele Einbruchversuche.
FTPS verwendet SSL und damit wird nur die Übertragung geschützt aber es nutzt einem Hacker nicht viel. Er kann allenfalls nach einem SSL Stripping oder so was die übertragenen Daten mitlesen oder so ähnlich, dir gefälschte Daten liefern, aber das ist alles dann nicht mehr so einfach.
SSH Dienst würde ich lieber nicht zu lange von aussen zugänglich lassen.
Wenn ich was damit machen muss, schalte ich es kurz vorher in dem Router durch, dann gebe ich es in der FW vorübergehend frei und dann schalte ich es in der DS als Dienst ein. Wenn ich die Arbeit beende, dann wird das alles wieder ausgeschaltet. Dazu habe ich dann Autoblock auf 3 Versuche eingestellt, dann wird die IP gesperrt für eine Woche. Automaten suchen im Netz nach Rechnern auf denen SSH läuft. Dabei ist es denen egal auf welchem Port natürlich, Finden sie ein laufendes SSH, fangen sie an diverse User Name und Passwörter zu testen. Das geht alles schnell und automatisch.