---
title: "Admin:Docs · 2026-09-19"
description: "SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen."
url: https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6
type: organization_post
schema_version: 3
generated_at: 2026-09-20T09:58:11Z
---

# Post by [Admin:Docs](https://vutuv.de/admindocsde) · 2026-09-19

SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

Dieser Artikel zeigt, wie du auf **Ubuntu 24.04 LTS** und **Ubuntu 26.04 LTS** deinen Server mit zwei konkreten Maßnahmen absicherst: **SSH mit FIDO2 und YubiKey** für hardwarebasierte, passwortlose Authentifizierung und **CrowdSec** als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.

https://admindocs.de/de/serverumgebungen/linux-server-haertung-fido2-crowdsec

Tags: #Linux, #sysadmin, #ssh, #cyber security, #fido2

Likes: 1 · Reposts: 0 · Bookmarks: 0

Liked by: Michél Keilhauer
