OPNsense Short Hint: SSH-Zugriff eingeschränken

Inhalt

Die Nutzung von SSH zur Administration einer OPNsense kann notwendig werden, wenn man viel Troubleshooting betreiben möchte (pings, arps, routing, etc.) oder von einem System zugreifen muss, das über keine grafische Oberfläche verfügt. Das ist beispielsweise bei einem Jump Host der Fall.

Um den SSH-Zugriff von außen zu schützen und zu verhindern, dass per Bruteforce Angriffe gefahren werden werden, schützen wir unsere SSH-Zugriffe.

Dazu setzen wir unter System > Settings > Administration unter dem Punkt Secure Shell die Eigenschaft Listen Interfaces auf ausschließlich interne Netzwerkschnittstellen. Wir aktivieren Secure Shell und lassen den Root User Login deaktivert.

Das Bild zeigt die empfohlenen Einstellungen für die Aktivierung von SSH.

Nun müssen wir aber noch dafür sorgen, dass wir Nutzerkonten haben, die sich einloggen dürfen. Wir legen dazu unter System > Access > Groups eine Gruppe an, beispielsweise „admins“, und packen unsere administrativen Konten dort hinein. Nun erlauben wir der Gruppe „admins“, per sudo root-Rechte zu bekommen.

Um einem Nutzer auch administrative Rechte auf SSH-Ebene zu geben, muss die Gruppe des Nutzers über das sudo-Recht verfügen.

Mit dem Kommando sudo su wird man nach dem Login zu root und kann die /usr/local/sbin/opnsense-shell nutzen.

Mehr Artikel entdecken:

IT-Sicherheit mit einem Dashboard im Blick

Mal Hand auf’s Herz: Wissen Sie, ob, wann und wie Ihr Unternehmen angegriffen wird? Wie wäre es mit einem Dashboard, um alle wichtigen Indikatoren auf einem Blick zu haben?

Selbst, wenn Sie in Ihrem Unternehmen nur Dienste im Internet nutzen: Haben Sie im Blick, ob sich die Clients in Ihrem Netzwerk einem Botnetz angeschlossen haben oder ob Sie mit einem Command-And-Control-Server reden?

Weiterlesen »

Fake-Shops

Handtaschen, Designer-Bekleidung, Hightech-Trendprodukte und Marken-Schuhe: Dank zahlreicher Online-Shops haben wir eine große Auswahl mithilfe einer bequemen Bestellmöglichkeit von zu Hause. Leider können hinter Online-Shops aber

Weiterlesen »
Bild von Denis Uckel

Denis Uckel

DU Consult ist Ihr Experte für ein maßgeschneidertes IT-Sicherheitskonzept. Ihr Unternehmen und Ihre individuellen Arbeitsabläufe stehen dabei im Mittelpunkt!