OPNsense Short Hint: SSH-Zugriff eingeschränken

Inhalt

Die Nutzung von SSH zur Administration einer OPNsense kann notwendig werden, wenn man viel Troubleshooting betreiben möchte (pings, arps, routing, etc.) oder von einem System zugreifen muss, das über keine grafische Oberfläche verfügt. Das ist beispielsweise bei einem Jump Host der Fall.

Um den SSH-Zugriff von außen zu schützen und zu verhindern, dass per Bruteforce Angriffe gefahren werden werden, schützen wir unsere SSH-Zugriffe.

Dazu setzen wir unter System > Settings > Administration unter dem Punkt Secure Shell die Eigenschaft Listen Interfaces auf ausschließlich interne Netzwerkschnittstellen. Wir aktivieren Secure Shell und lassen den Root User Login deaktivert.

Das Bild zeigt die empfohlenen Einstellungen für die Aktivierung von SSH.

Nun müssen wir aber noch dafür sorgen, dass wir Nutzerkonten haben, die sich einloggen dürfen. Wir legen dazu unter System > Access > Groups eine Gruppe an, beispielsweise „admins“, und packen unsere administrativen Konten dort hinein. Nun erlauben wir der Gruppe „admins“, per sudo root-Rechte zu bekommen.

Um einem Nutzer auch administrative Rechte auf SSH-Ebene zu geben, muss die Gruppe des Nutzers über das sudo-Recht verfügen.

Mit dem Kommando sudo su wird man nach dem Login zu root und kann die /usr/local/sbin/opnsense-shell nutzen.

Mehr Artikel entdecken:

Home-Office

Bei allen Unsicherheiten und Gefahren, die die Corona-Krise mit sich bringt – sie hat der Digitalisierung in vielen beruflichen Kontexten einen Aufschwung beschert. Die Covid-19-Pandemie

Weiterlesen »
Bild von Denis Uckel

Denis Uckel

DU Consult ist Ihr Experte für ein maßgeschneidertes IT-Sicherheitskonzept. Ihr Unternehmen und Ihre individuellen Arbeitsabläufe stehen dabei im Mittelpunkt!