Zum Inhalt springen
  • Home
  • Über uns
  • Impressum
  • Datenschutzerklärung
  • English

blog.admin-intelligence.de

Ihre Server ADMINs

ssh login ssh key

SSH-Login per Passwort deaktivieren. Nur noch mit SSH-Key erlauben

30. Juni 2025 von Jan Dolnik

Die Sicherheit deines Servers ist das A und O – besonders, wenn du Ubuntu nutzt und per SSH darauf zugreifst. Eine der wichtigsten Maßnahmen ist es, den SSH-Login per Passwort zu deaktivieren und ausschließlich die Anmeldung mit SSH-Keys zu erlauben. In diesem Beitrag zeige ich dir Schritt für Schritt, wie du in Ubuntu den SSH-Zugang per Passwort abschaltest und so deine Server-Sicherheit deutlich erhöhst.

Warum solltest du den SSH-Login per Passwort deaktivieren?

Die Anmeldung per Passwort ist anfällig für Brute-Force-Angriffe. Hacker können automatisiert unzählige Passwörter ausprobieren, um Zugang zu deinem Server zu erlangen. Die Authentifizierung via SSH-Key ist dagegen deutlich sicherer, da sie auf kryptographischen Schlüsselpaaren basiert. Selbst starke Passwörter sind nicht so sicher wie ein gut konfigurierter SSH-Key-Zugang.

Schritt-für-Schritt-Anleitung: SSH-Login per Passwort in Ubuntu deaktivieren

1. SSH-Key-Zugang einrichten und testen

Bevor du die Passwort-Authentifizierung deaktivierst, solltest du sicherstellen, dass du dich bereits erfolgreich mit deinem SSH-Key anmelden kannst.

So testest du die Anmeldung:

ssh benutzername@server_ip

Falls du einen bestimmten privaten Schlüssel verwendest:

ssh -i ~/.ssh/dein_schluessel benutzername@server_ip

Wichtig: Teste die Anmeldung unbedingt, bevor du die Passwort-Authentifizierung abschaltest!

2. SSH-Konfigurationsdatei bearbeiten

Öffne die SSH-Konfigurationsdatei mit Root-Rechten:

sudo nano /etc/ssh/sshd_config

Suche die folgende Zeile:

#PasswordAuthentication yes

Entferne das # am Anfang und ändere yes zu no:

PasswordAuthentication no

Stelle außerdem sicher, dass folgende Zeile existiert und auf no steht:

ChallengeResponseAuthentication no

3. SSH-Dienst neu starten

Damit die Änderungen wirksam werden, starte den SSH-Dienst neu:

sudo systemctl restart ssh

Oder bei älteren Ubuntu-Versionen:

sudo service ssh restart

4. Wichtiger Hinweis: cloud-init kann Einstellungen überschreiben

Seit Ubuntu 22.04 (und neuer) kann die Datei /etc/ssh/sshd_config.d/50-cloud-init.conf deine Einstellungen überschreiben. Prüfe, ob diese Datei existiert und entferne sie gegebenenfalls:

sudo rm /etc/ssh/sshd_config.d/50-cloud-init.conf

Oder passe sie entsprechend an.

Fazit: Mehr Sicherheit durch SSH-Key-Login in Ubuntu

Mit diesen Schritten hast du die Passwort-Authentifizierung für SSH auf deinem Ubuntu-Server erfolgreich deaktiviert. Ab sofort ist der Zugang nur noch mit einem hinterlegten SSH-Key möglich – ein wichtiger Schritt für mehr Server-Sicherheit!

Tipp:
Erstelle regelmäßig Backups deiner SSH-Keys und bewahre sie sicher auf. Verliere niemals deinen privaten Schlüssel, sonst ist der Zugang zu deinem Server gesperrt.

Falls Sie noch Fragen haben zum Thema SSH haben kontaktieren Sie uns gerne.

Lust auf mehr spannende Themen? In unserem Blog finden Sie viele weitere Artikel rund um Netzwerksicherheit, effizientes Arbeiten und technische Lösungen.

Kategorien Allgemein, Linux, QuickFix, QuickTip, Security Schlagwörter Login, SSH, ssh-key
Effizientes Monitoring mehrerer Nextcloud-Instanzen mit ADMIN-INSIGHT
Mailcow – Kalender und Kontakte für andere Benutzer freigeben

Blog durchsuchen

Benötigen Sie Hilfe?

Nehmen Sie Kontakt auf, wir helfen Ihnen gerne:

Telefon +49 731 388 62810

Unsere Servicezeiten:
Montag bis Freitag von
08:30 Uhr – 17:30 Uhr

Mehr Infos zu unseren Produkten und Leistungen:

ADMIN-BOX-LOGOADMIN-INTELLIGENCE

ADMIN-BOX-LOGOADMIN-BOX

ADMIN-BOX-LOGOADMIN-BACKUP

ADMIN-BOX-LOGOADMIN-UPTIME

ADMIN-BOX-LOGOADMIN-CODE

Unsere Kompetenzen:

ADMIN-BOX-LOGONextcloud

ADMIN-BOX-LOGOIcinga 2

ADMIN-BOX-LOGOFirewall

ADMIN-BOX-LOGOVMware

ADMIN-BOX-LOGOProxmox

ADMIN-BOX-LOGOSynology

ADMIN-BOX-LOGOHosting

ADMIN-BOX-LOGOMoodle

ADMIN-BOX-LOGOTypo3

ADMIN-BOX-LOGO3CX

ADMIN-BOX-LOGOBookstack

ADMIN-BOX-LOGOCheckmk

Kategorien

  • 3cx (4)
  • ADMIN-BACKUP (18)
  • ADMIN-BOX (5)
  • ADMIN-UPTIME (1)
  • Allgemein (222)
  • Analyse (13)
  • Apple (8)
  • BookStack (3)
  • Checkmk (2)
  • Checkmk (10)
  • Docker (28)
  • E-Mail (7)
  • Exchange (5)
  • Firewall (14)
  • General (1)
  • Hosting (36)
  • Icinga 2 (14)
  • Kubernetes (2)
  • Künstliche Intelligence (5)
  • Künstliche Intelligenz (10)
  • Linux (80)
  • LLM (3)
  • Logfiles (7)
  • macOS (10)
  • mailcow (6)
  • Mailserver (15)
  • Microsoft (31)
  • Monitoring (4)
  • Moodle (8)
  • Netzwerk (26)
  • News (5)
  • Nextcloud (66)
  • Office (5)
  • ownCloud Infinite Scale (3)
  • PowerShell (3)
  • Proxmox (17)
  • PVE (7)
  • QuickFix (10)
  • QuickTip (11)
  • Rocket.Chat (1)
  • S3 Storage (4)
  • Security (26)
  • Security (22)
  • Synology (31)
  • Telefonie (3)
  • TYPO3 (2)
  • Ubuntu (2)
  • Unser Admin Alltag (34)
  • Vaultwarden (2)
  • Virtualization (3)
  • VMware (9)
  • VPN (6)
  • Webserver (31)
  • Wordpress (9)

Archiv

  • Juli 2025 (1)
  • Juni 2025 (17)
  • Mai 2025 (25)
  • April 2025 (16)
  • März 2025 (10)
  • Februar 2025 (11)
  • Januar 2025 (13)
  • Dezember 2024 (10)
  • November 2024 (6)
  • Oktober 2024 (1)
  • September 2024 (6)
  • Juli 2024 (5)
  • Juni 2024 (2)
  • Mai 2024 (2)
  • April 2024 (3)
  • März 2024 (6)
  • Februar 2024 (3)
  • Januar 2024 (4)
  • Dezember 2023 (6)
  • November 2023 (3)
  • Oktober 2023 (3)
  • September 2023 (2)
  • August 2023 (3)
  • Juli 2023 (9)
  • Juni 2023 (8)
  • Mai 2023 (1)
  • April 2023 (1)
  • März 2023 (6)
  • Februar 2023 (2)
  • Januar 2023 (5)
  • Dezember 2022 (3)
  • November 2022 (1)
  • Oktober 2022 (3)
  • September 2022 (4)
  • August 2022 (2)
  • Juli 2022 (5)
  • Juni 2022 (1)
  • Mai 2022 (2)
  • April 2022 (5)
  • März 2022 (6)
  • Februar 2022 (2)
  • Januar 2022 (5)
  • Dezember 2021 (7)
  • November 2021 (7)
  • Oktober 2021 (2)
  • September 2021 (10)
  • August 2021 (6)
  • Juli 2021 (11)
  • Juni 2021 (4)
  • Mai 2021 (2)
  • April 2021 (1)
  • März 2021 (4)
  • Februar 2021 (6)
  • Januar 2021 (8)
  • Dezember 2020 (4)
  • November 2020 (2)
  • Oktober 2020 (4)
  • September 2020 (8)
  • August 2020 (1)
  • Juni 2020 (3)
  • April 2020 (1)
  • März 2020 (3)
  • Februar 2020 (4)
  • Dezember 2019 (1)
  • November 2019 (1)
  • Oktober 2019 (2)
  • September 2019 (2)
  • August 2019 (4)
  • Dezember 2018 (1)
  • Oktober 2018 (1)
  • Januar 2018 (1)
  • Home
  • Über uns
  • Datenschutzerklärung
  • Impressum

ADMIN INTELLIGENCE GmbH

Tel.: +49 731 388 62810

Am Hochsträß 8
89081 Ulm, Germany

Blog durchsuchen

  • Home
  • Über uns
  • Datenschutzerklärung
  • Impressum
© 2025 ADMIN INTELLIGENCE GmbH