Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Fail2ban

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    3.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.1k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.5k

Fail2ban

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
9 Beiträge 6 Kommentatoren 1.3k Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • C Offline
    C Offline
    crepp
    schrieb am zuletzt editiert von
    #1

    Hallo,

    Da ich über die /var/log/auth.log festgestellt habe das ziemlich viele Anmeldeversuche (von ominösen IP Adressen) fehlschlagen, habe ich mich entschlossen fail2ban einzusetzen.

    Ist dagegen etwas aus Entwicklersicht einzuwenden und ist in Bezug auf iobroker etwas zu beachten? ?

    Gruß

    crepp

    –-

    CCU2 / 2x RaspberryPi / 2x Amazon Echo Dot / Milight LED / Philips Hue (z.Z. 16 Homematic-Geräte)

    Kodi auf W10pro und OSMC

    DVBViewer MediaServer auf W10

    1 Antwort Letzte Antwort
    0
    • HomoranH Nicht stören
      HomoranH Nicht stören
      Homoran
      Global Moderator Administrators
      schrieb am zuletzt editiert von
      #2

      @crepp:

      Da ich über die /var/log/auth.log festgestellt habe das ziemlich viele Anmeldeversuche (von ominösen IP Adressen) fehlschlagen `
      Kannst du mal sagen wo sich jemand drauf verbinden will?

      Und wieso das möglich ist?

      Mein ioBroker hängt nur im lokalen Netz

      Gruß

      Rainer

      kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

      1 Antwort Letzte Antwort
      0
      • BuZZyB Offline
        BuZZyB Offline
        BuZZy
        schrieb am zuletzt editiert von
        #3

        Hast du Portfreigaben im Modem/Router aktiviert die auf dein ioBroker-System zeigen?

        Portfreigaben sind IMMER eine schlechte Idee!

        Gruß

        1 Antwort Letzte Antwort
        0
        • C Offline
          C Offline
          crepp
          schrieb am zuletzt editiert von
          #4

          Ja das habe ich. Deswegen möchte ich ja fail2ban einsetzen.

          Gruß

          crepp

          –-

          CCU2 / 2x RaspberryPi / 2x Amazon Echo Dot / Milight LED / Philips Hue (z.Z. 16 Homematic-Geräte)

          Kodi auf W10pro und OSMC

          DVBViewer MediaServer auf W10

          1 Antwort Letzte Antwort
          0
          • C Offline
            C Offline
            crepp
            schrieb am zuletzt editiert von
            #5

            Kann kein VPN von der Arbeit aus aufbauen - deswegen diese "Krücke"

            Gruß

            crepp

            –-

            CCU2 / 2x RaspberryPi / 2x Amazon Echo Dot / Milight LED / Philips Hue (z.Z. 16 Homematic-Geräte)

            Kodi auf W10pro und OSMC

            DVBViewer MediaServer auf W10

            1 Antwort Letzte Antwort
            0
            • C Offline
              C Offline
              chaos99a
              schrieb am zuletzt editiert von
              #6

              Hallo ich nutze seit 1 jahr fail2ban , ohne Probleme,

              setze aber die Fail time hoch

              ich habe zb: nach 2 fehl versuchen 24 h den zugriff gesperrt

              1 Antwort Letzte Antwort
              0
              • C Offline
                C Offline
                crepp
                schrieb am zuletzt editiert von
                #7

                Ja habe ich auch gemacht, läuft sehr gut

                Gruß

                crepp

                –-

                CCU2 / 2x RaspberryPi / 2x Amazon Echo Dot / Milight LED / Philips Hue (z.Z. 16 Homematic-Geräte)

                Kodi auf W10pro und OSMC

                DVBViewer MediaServer auf W10

                1 Antwort Letzte Antwort
                0
                • F Offline
                  F Offline
                  Fabian
                  schrieb am zuletzt editiert von
                  #8

                  Ich würde Dir noch empfehlen den SSH Port auf einen Nicht-Standard zu ändern und über iptables zumindest nur Zugriff auf den SSH Port mit Source IP aus Deutschland zu gewähren.

                  Damit fällt der Großteil der Versuche schonmal flach, weil die meist nur auf Standard-Ports probieren und überwiegend aus Asien & Co. kommen.

                  Weiterhin kein root-Login über SSH, sondern nur einen einzigen dedizierten Benutzer, der für nichts anderes da ist als sich mit diesem über SSH zu verbinden. Allen anderen Benutzern grundsätzlich kein SSH-Login ermöglichen.

                  1 Antwort Letzte Antwort
                  0
                  • B Offline
                    B Offline
                    bassface
                    schrieb am zuletzt editiert von
                    #9

                    Hallo zusammen,

                    ihr habt ja scheinbar fail2ban sauber am laufen.

                    Für mich stellt sich die Frage, ob ihr nur SSH abgesichert habt oder ggfs. auch das Webinterface vom web-adapter.

                    SSH wird bei mir korrekt von fail2ban abgefangen und die IP ggfs. geblockt.

                    Mit dem web-Adapter scheint das von Haus aufgrund des Webservers nicht zu funktionieren. Ich habe keine Einträge im Log und fail2ban reagiert nicht.

                    Hat jemand eine Info, wie ich auch den web-Adater absichern kann?

                    Beste Grüße

                    1 Antwort Letzte Antwort
                    0
                    Antworten
                    • In einem neuen Thema antworten
                    Anmelden zum Antworten
                    • Älteste zuerst
                    • Neuste zuerst
                    • Meiste Stimmen


                    Support us

                    ioBroker
                    Community Adapters
                    Donate
                    FAQ Cloud / IOT
                    HowTo: Node.js-Update
                    HowTo: Backup/Restore
                    Downloads
                    BLOG

                    502

                    Online

                    32.7k

                    Benutzer

                    82.4k

                    Themen

                    1.3m

                    Beiträge
                    Community
                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                    ioBroker Community 2014-2025
                    logo
                    • Anmelden

                    • Du hast noch kein Konto? Registrieren

                    • Anmelden oder registrieren, um zu suchen
                    • Erster Beitrag
                      Letzter Beitrag
                    0
                    • Home
                    • Aktuell
                    • Tags
                    • Ungelesen 0
                    • Kategorien
                    • Unreplied
                    • Beliebt
                    • GitHub
                    • Docu
                    • Hilfe