<?xml version="1.0" encoding="UTF-8"?>
<organization_post>
  <id>01a0b83a-8a67-75e7-99dc-2eeab791e9d6</id>
  <type>organization_post</type>
  <thread>
    <item>
      <id>01a0b83a-8a67-75e7-99dc-2eeab791e9d6</id>
      <depth>0</depth>
      <author>Admin:Docs</author>
      <url>https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6</url>
      <published_on>2026-09-19</published_on>
      <in_reply_to_id/>
      <author_username>admindocsde</author_username>
      <body_markdown>SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

Dieser Artikel zeigt, wie du auf **Ubuntu 24.04 LTS** und **Ubuntu 26.04 LTS** deinen Server mit zwei konkreten Maßnahmen absicherst: **SSH mit FIDO2 und YubiKey** für hardwarebasierte, passwortlose Authentifizierung und **CrowdSec** als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.

https://admindocs.de/de/serverumgebungen/linux-server-haertung-fido2-crowdsec</body_markdown>
      <in_reply_to_author/>
    </item>
  </thread>
  <description>SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.</description>
  <title>Admin:Docs · 2026-09-19</title>
  <author>
    <name>Admin:Docs</name>
    <url>https://vutuv.de/admindocsde</url>
    <slug>admindocs</slug>
  </author>
  <replies/>
  <url>https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6</url>
  <formats>
    <json>https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.json</json>
    <text>https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.txt</text>
    <markdown>https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.md</markdown>
    <xml>https://vutuv.de/organizations/admindocs/posts/01a0b83a-8a67-75e7-99dc-2eeab791e9d6.xml</xml>
  </formats>
  <video/>
  <tags>
    <item>Linux</item>
    <item>sysadmin</item>
    <item>ssh</item>
    <item>cyber security</item>
    <item>fido2</item>
  </tags>
  <like_count>1</like_count>
  <generated_at>2026-09-20T09:58:11Z</generated_at>
  <schema_version>3</schema_version>
  <published_on>2026-09-19</published_on>
  <images/>
  <review/>
  <license/>
  <fediverse_reaction_count>0</fediverse_reaction_count>
  <reply_count>0</reply_count>
  <fediverse_replies/>
  <repost_count>0</repost_count>
  <bookmark_count>0</bookmark_count>
  <fediverse_reply_count>0</fediverse_reply_count>
  <likers>
    <item>
      <name>Michél Keilhauer</name>
      <username>mke</username>
      <url>https://vutuv.de/mke</url>
    </item>
  </likers>
  <fediverse_reactions/>
  <body_markdown>SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen. Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

Dieser Artikel zeigt, wie du auf **Ubuntu 24.04 LTS** und **Ubuntu 26.04 LTS** deinen Server mit zwei konkreten Maßnahmen absicherst: **SSH mit FIDO2 und YubiKey** für hardwarebasierte, passwortlose Authentifizierung und **CrowdSec** als kollaboratives Intrusion-Prevention-System. Beides zusammen schließt die häufigsten Angriffsvektoren, ohne dass du dich um Passwort-Rotation oder Key-Management kümmern musst.

https://admindocs.de/de/serverumgebungen/linux-server-haertung-fido2-crowdsec</body_markdown>
  <thread_truncated>false</thread_truncated>
  <fediverse_like_count>0</fediverse_like_count>
  <fediverse_repost_count>0</fediverse_repost_count>
</organization_post>
