El Jueves, 9 de Junio de 2005 01:55, VictorSanchez2 escribi�:
|| Me gustar�a saber si teniendo s�lo abierto el puerto de ssh y podiendo
|| entrar s�lo por autentificaci�n por contrase�a mi Debian es seguro o
|| deber�a tomar alguna precauci�n m�s. He estado buscando manuales, howtos
|| y dem�s y no he encontrado gran cosa que me diga como actuar o
|| prevenirme pero permitiendome a mi entrar por ssh. Si conoceis alguno
|| interesante me le leo encantado.

Yo que t� deshabilitar�a la posibilidad de hacer ssh al usurario root de tu 
sistema. Eso se hace modificando el /etc/ssh/sshd_config.
De esta forma, si alguien hace:
   ssh [EMAIL PROTECTED]
Aunque acierte la clave el sshd le dir� "clave err�nea" y puede estar probando 
horas.

Lo bueno es que de esta forma, para hacerse root en tu sistema el tipo deber�a 
saber todo esto:
- Saber el nombre de alg�n usuario normal de tu m�quina.
- Loguearse por SSH con ese usuario (y acertar su clave, claro).
- Una vez dentro podr�a tratar de hacerse root probando claves, pero son 
muchas cosas.

En cambio, si habilitas ssh como root entonces lo �nico que tendr�a que hacer 
es adivinar tu clave de root, nada m�s, aunque es dif�cil claro.

-- 
que a m� ni me va ni me viene... pero por comentar...

Responder a