{
  "id": "01a0b83a-8a67-75e7-99dc-2eeab791e9d6",
  "type": "organization_post",
  "thread": [
    {
      "id": "01a0b83a-8a67-75e7-99dc-2eeab791e9d6",
      "depth": 0,
      "author": "Admin:Docs",
      "url": "https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6",
      "published_on": "2026-09-19",
      "in_reply_to_id": null,
      "author_username": "admindocsde",
      "body_markdown": "SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.\n\nDieser Artikel zeigt, wie du auf **Ubuntu 24.04 LTS** und **Ubuntu 26.04 LTS** deinen Server mit zwei konkreten Maßnahmen absicherst: **SSH mit FIDO2 und YubiKey** für hardwarebasierte, passwortlose Authentifizierung und **CrowdSec** als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.\n\nhttps://admindocs.de/de/serverumgebungen/linux-server-haertung-fido2-crowdsec",
      "in_reply_to_author": null
    }
  ],
  "description": "SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.",
  "title": "Admin:Docs · 2026-09-19",
  "author": {
    "name": "Admin:Docs",
    "url": "https://vutuv.de/admindocsde",
    "slug": "admindocs"
  },
  "replies": [],
  "url": "https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6",
  "formats": {
    "json": "https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.json",
    "text": "https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.txt",
    "markdown": "https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.md",
    "xml": "https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.xml"
  },
  "video": null,
  "tags": [
    "Linux",
    "sysadmin",
    "ssh",
    "cyber security",
    "fido2"
  ],
  "like_count": 1,
  "generated_at": "2026-09-20T09:58:11Z",
  "schema_version": 3,
  "published_on": "2026-09-19",
  "images": [],
  "review": null,
  "license": null,
  "fediverse_reaction_count": 0,
  "reply_count": 0,
  "fediverse_replies": [],
  "repost_count": 0,
  "bookmark_count": 0,
  "fediverse_reply_count": 0,
  "likers": [
    {
      "name": "Michél Keilhauer",
      "username": "mke",
      "url": "https://vutuv.de/mke"
    }
  ],
  "fediverse_reactions": [],
  "body_markdown": "SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.\n\nDieser Artikel zeigt, wie du auf **Ubuntu 24.04 LTS** und **Ubuntu 26.04 LTS** deinen Server mit zwei konkreten Maßnahmen absicherst: **SSH mit FIDO2 und YubiKey** für hardwarebasierte, passwortlose Authentifizierung und **CrowdSec** als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.\n\nhttps://admindocs.de/de/serverumgebungen/linux-server-haertung-fido2-crowdsec",
  "thread_truncated": false,
  "fediverse_like_count": 0,
  "fediverse_repost_count": 0
}
