Sicherheitstools von Trooper.AI

Management Dashboard of Security Tools
Verwaltungsdashboard für Sicherheitswerkzeuge

Schützen Sie Ihren GPU-Server und behalten Sie den Überblick – ganz ohne Kommandozeile.

Dieses Template fügt Ihrem Server drei Dinge hinzu:

  1. Brute-Force-Schutz (fail2ban) – sperrt automatisch IP-Adressen, die versuchen, Ihr SSH-Passwort zu erraten.
  2. Ein einfaches Sicherheits-Dashboard — eine Webseite, auf der gesperrte IPs angezeigt werden, wer sich angemeldet hat sowie (optional) aktuelle Netzwerkverbindungen.
  3. SSH-Härtung – fügen Sie Ihren SSH-Schlüssel hinzu und können Sie bei Bedarf das Passwortlogin deaktivieren.

Alles ist durch einen persönlichen Zugriffstoken geschützt.


Öffnen des Dashboards

Nach der Installation können Sie einfach auf den Knopf mit der Portnummer klicken, siehe hier:

Button to open Dashboard of Security Tools
Knopf zum Öffnen des Dashboards der Sicherheitswerkzeuge

Öffnen Sie es einfach im Browser. Der Token wird vom Browser gespeichert und automatisch aus der Adressleiste entfernt – er bleibt also nicht in Ihrer Verlaufsgeschichte.

Das Dashboard zeigt:

  • Fail2Ban-Gefängnisse — welche IPs derzeit gesperrt sind.
  • Letzte Anmeldungen — wer sich über SSH angemeldet hat, von welcher IP aus sowie ob ein Schlüssel oder ein Passwort verwendet wurde.
  • Verbindungen — aktive eingehende/ausgehende Verbindungen (nur wenn Sie den Verbindungslogger aktivieren, siehe unten).

Alles läuft direkt auf Ihrem System ab! Keine Verbindungsprotokolle verlassen die Maschine.


Einstellungen

Diese Einstellungen legen Sie bei der Installation des Templates fest. Alle sind optional.

Einstellung Was es bewirkt Standard
AUTH_TOKEN Das Token, das Ihr Dashboard freischaltet. Lassen Sie es automatisch ein sicheres generieren. automatisch
conn_logger y zeigt eine Echtzeitliste aller eingehenden/ausgehenden Verbindungen. n zeigt nur die Sicherheitsinformationen. n (aus)
ssh_pubkey Ihr SSH-Öffentlicher Schlüssel. Fügen Sie Ihren ssh-ed25519 … / ssh-rsa … Zeile zum Schlüssel-Login. leer
disable_ssh_password y schaltet das Passwortlogin per SSH (nur Schlüsselzugang) aus dem Internet ab. n (Passwortlogin erlaubt)
clear_fail2ban_jail y entsperrt alle derzeit gesperrten IPs einmalig. Setzt sich danach zurück auf n. n

Sehen Sie sich dieses Beispiel für die Einstellungen als Screenshot an:

Example Settings
Beispiel-Einstellungen


Brute-Force-Schutz (fail2ban)

Standardmäßig:

  • 5 fehlgeschlagene SSH-Anmeldeversuche innerhalb von 10 Minuten → diese IP wird für 1 Stunde gesperrt
  • Es wird nur auf SSH geachtet.

Haben Sie sich versehentlich ausgesperrt? Führen Sie das Template erneut mit clear_fail2ban_jail = y aus, um alle zu entsperren. Es stellt sich danach automatisch wieder auf n zurück.


SSH-Zugriff absichern

Möchten Sie einen reinen Schlüssel-Zugriff von außen ermöglichen?

  1. Legen Sie ssh_pubkey auf Ihren öffentlichen Schlüssel fest.
  2. Setzen Sie disable_ssh_password auf j.

Das Passwortlogin wird dann für die Außenwelt deaktiviert, bleibt aber weiterhin vom Trooper-Managementnetzwerk aus möglich, sodass unser System Ihre Vorlagen weiterführen und Einstellungen ändern kann. Falls Sie es vergessen sollten, einen Schlüssel hinzuzufügen, behalten wir das Passwortlogin aktiv, um sicherzustellen, dass Sie nicht ausgesperrt werden.

Falls Sie aus irgendeinem Grund trotzdem abgemeldet wurden, können Sie auch unsere VNC Notfallkonsole verwenden.


Der Verbindungslogger (optional)

Schalten Sie conn_logger ein (j), um Echtzeitverbindungen nach EINGANG (jemand verbindet sich mit Ihnen) und AUSGANG (Ihr Server verbindet sich auswärts) aufgeschlüsselt mit IP, Port und Zeit anzuzeigen. Schalten Sie ihn aus (n) und es werden keine Verbindungen protokolliert – dann zeigt die Seite nur noch die Sicherheitsinformationen.

Gut zu wissen:

  • Wenn Sie eine App auf Ihrem Server über einen Trooper HTTPS-Link erreichen, wird die Verbindung als von unserem Proxy kommend angezeigt – nicht von Ihrer persönlichen IP-Adresse. Das ist völlig normal.
  • Anmeldungen aus lokalen/privaten Netzwerken werden aus der Liste ausgeblendet, um sie übersichtlich zu halten – es werden nur echte externe Anmeldungen angezeigt.

Häufig gestellte Fragen

Ist mein Dashboard öffentlich? Nein. Die Daten werden nur mit Ihrem Token angezeigt. Ohne dieses lädt zwar die Seite, bleibt aber leer.

Schaltet man den Verbindungslogger wirklich ab, wird dann tatsächlich nicht mehr protokolliert? Ja. Mit conn_logger = n wird auf dem Gerät nichts mehr aufgezeichnet.

Welche Ubuntu-Versionen werden unterstützt? Ubuntu 22.04 und 24.04.