Para el monitoreo de intentos de conexiones SSH recomiendo el DenyHosts;
verifica los intentos infructuosos y le puedes configurar que si la IP juanita
intenta 4 veces o que si intenta sólo una con root, le bloquee todo el acceso a
servicios en el servidor. Usa Python y requiere aplicaciones que respeten
el /etc/hosts.deny (aunque no se puede hacer un script que agregue de
manera automática reglas al netfilter).

¡Saludos!
Fjor


-- 
Caminar y caminar por la vereda del saber...
... de vez en cuando, mirar una estrella.

Francisco de Jesús Orozco Ruiz
Administración de Redes e Internet
Centro de Enseñanza Técnica Industrial - GDL

Responder a