Sonntag, 19.10.2025 (CEST) um 16:28 Uhr
www.windowspage.de 20 Jahre Windowspage
News:
Herzlich Willkommen bei Windowspage. Alles rund um Windows.

Tipps - OpenSSH-Server - Anzahl der gleichzeitigen nicht authentifizierten Verbindungen festlegen (ab 1809)
Detailbeschreibung
Betriebssystem: Windows 10, Windows 11

Beim Start bzw. Verbindungsaufbau einer sicheren OpenSSH-Sitzung wird die Benutzerauthentifizierung (Benutzeranmeldung) durchgeführt. Dies erfolgt in der Regel über einen (Benutzer-) Schlüssel oder ein (Benutzer-) Kennwort. In diesem Status wird von geöffneten jedoch noch nicht authentifizierten SSH-Verbindungen gesprochen. Erst nach erfolgreicher Anmeldung kann der Benutzer Remotebefehle und Remoteprogramme auf dem OpenSSH-Server ausführen (auch als Sitzung oder Session bezeichnet). Die Anzahl der Verbindungen ist u.a. aus folgenden Gründen begrenzt:

  • Jede geöffnete / aufgebaute OpenSSH-Verbindung benötigt Ressource auf dem Server (z. B. CPU-Zeit, Speicher, usw.).
  • Bei sehr vielen Verbindungen kann die Funktionsfähigkeit oder Erreichbarkeit eingeschränkt sein.
  • Reduzierung der Gefahr eines bösartigen Angriffs und Überlastung des Systems (Denial-of-Service).

Über die OpenSSH-Konfigurationsdatei lassen sich die nicht authentifizierten OpenSSH-Verbindungen begrenzen. Hierfür stehen zwei Möglichkeiten bereit:

  • Nicht authentifizierte OpenSSH-Verbindungen werden bei Überschreitung des angegeben Werts sofort abgelehnt.
  • Nicht authentifizierte OpenSSH-Verbindungen werden ab einer bestimmten festgelegten Anzahl mit einer definierten Wahrscheinlichkeit abgelehnt. Bei Überschreitung des maximalen Werts werden alle OpenSSH-Verbindungen sofort abgelehnt.

sshd_config
Bild: abgelehnte nicht authentifizierte Verbindung

So geht's:

  • Konfigurationsdatei ändern:
    • Öffnen Sie die Datei "%programdata%/ssh/sshd_config" in einem Texteditor (z. B. "Notepad.exe") mit administrativen Rechten.
    • Suchen Sie nach der Zeile die den Text "MaxStartups" (z. B. "MaxStartups 10:30:100") enthält. Sollte die Zeile nicht vorhanden sein, dann müssen Sie diese möglichst weit oben neu anlegen.
    • Variante 1:
      • Tragen Sie nach dem Text "MaxStartups" und durch ein Leerzeichen getrennt die maximale Anzahl der nicht authentifizierten Verbindungen ein. Z. B.: "MaxStartups 100"
    • Variante 2:
      • Tragen Sie nach dem Text "MaxStartups" und durch ein Leerzeichen getrennt die Anzahl der offnen Verbindungen bei der eine zufällige Abweisung erfolgen soll, die Rate der Abweisung und die maximale Anzahl der nicht authentifizierten Verbindungen im Syntax "Start:Rate:Maximal" ein. Z. B.: "MaxStartups 10:30:100" (Ab 10 Verbindungen werden mit einer Wahrscheinlichkeit von 30% die Verbindung sofort abgewiesen. Die Wahrscheinlichkeit wächst linear an bis zur maximalen Anzahl von 100 Verbindungen.)
    • Entfernen Sie ggf. am Zeilenanfang das Raute-Zeichen ("#").
    • Speichern Sie die Datei "%programdata%/ssh/sshd_config" ab.
  • SSH-Server neu starten:
    • "Start" > ("Alle") bzw. ("Windows-System") > "Eingabeaufforderung" bzw. "Windows Terminal" (oder "cmd.exe" starten)
    • Geben Sie als Befehl "net stop sshd" und drücken die Eingabetaste.
    • Der OpenSSH-Server bzw. OpenSSH-Dienst wird beendet.
    • Geben Sie als Befehl "net start sshd" und drücken die Eingabetaste.
    • Der OpenSSH-Sever bzw. OpenSSH-Dienst wird gestartet.
    • Ab sofort gelten die konfigurierte Beschränkung der gleichzeitigen nicht authentifizierten Verbindungen.
sshd_config

Hinweise:

  • Für die Anzahl der maximalen nicht authentifizierten Verbindungen (Konfigurationsdatei) und dem SSH-Server-Neustart werden erweiterte administrative Rechte benötigt. Hierzu klicken Sie mit der rechten Maustaste auf die Programmverknüpfung oder direkt auf das Programm (EXE-Datei) und wählen im Kontextmenü den Punkt "Als Administrator ausführen" aus.
  • Die Verbindungsbegrenzung hat keine Auswirkung auf korrekt authentifizierte Verbindungen.

Versionshinweis:

  • Der OpenSSH-Server steht erst ab Windows 10 Version 1809 zur Verfügung.

Querverweis:


Windowspage - Weitere interessante Tipps und Einstellungen
Tipps für Windows 10, Windows 11
Statistik

Unsere Webseite verwendet technisch notwendige Cookies ("berechtigtes Interesse"). Darüberhinausgehend (z. B. für Statistiken oder Marketing) erfolgt keine Speicherung von Cookies. Klicken Sie auf "Ich stimme zu", um Cookies zu akzeptieren und direkt unsere Webseite besuchen zu können. Weitere Informationen...

Valid HTML 4.01 Transitional  CSS ist valide!