2008/6/3 Andres Alejandro Dobie <[EMAIL PROTECTED]>:
> Si excelente, recien vi la page de fail2ban... muy buena, yo tampoco
> la conocia... con eso problema resuelto !!!! Buenisimo !!!
>
> El día 3 de junio de 2008 19:50, Sebastian Bassi
> <[EMAIL PROTECTED]> escribió:
>> On Tue, Jun 3, 2008 at 7:35 PM, Diego Woitasen <[EMAIL PROTECTED]> wrote:
>>> Usa fail2ban. Te va armando una blacklist de direcciones que intentan
>>> demasiados logins por ssh.
>>
>> Que bueno, lo voy a ver, no lo conocia.
>> Saludos,
>> SB
>>
>> --
>> Para desuscribirte tenés que visitar la página
>> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>>
>> /* Publica y encontra trabajo relacionado con softlibre en 
>> http://www.usla.org.ar/modules/jobs/ */
>>
>> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>>
>
>
>
> --
> Andrés (LuCkUnDeAd) Dobie
> Administrador de Sistemas
> A.M.C.C.E.J.B.P.B.A.
> Balcarce 302
> Capital Federal
>
> [EMAIL PROTECTED]
> [EMAIL PROTECTED]
> [EMAIL PROTECTED]
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>


La otra opción que tenés mucho más segura es no permitir el logueo
interactivo en el SSH y sólo permitir loguearse mediante par de claves
generadas con ssh-keygen, el contenido de la clave pública la ponés en
el servidor OpenSSH en el archivo /etc/ssh/authorized_keys, modificás
/etc/ssh/sshd_config y modificás estas opciones para que se vean así:

PasswordAuthentication no
UsePAM no
PubkeyAuthentication yes
AuthorizedKeysFile    /etc/ssh/authorized_keys

Y listo, probalo reiniciando el ssh y conectándote desde otra terminal
sin usar password, sólo tenés que poner "ssh [EMAIL PROTECTED]" y te tiene
que loguear directamente (esta prueba hacela sin cerrar la sesión
anterior, porque si no te podés loguear porque la clave pública se
copió mal, o le pifiaste a alguna configuración, no vas a poder volver
a loguearte hasta que vuelvas todo para atrás)

De esta forma no te permite loguearte de manera interactiva, sólo te
lo permite si está copiada tu clave pública en el archivo
/etc/ssh/authorized_keys, y el único que se puede loguear es quien
tenga en su máquina la clave privada que corresponde a la pública (por
eso es muy importante tener una copia de seguridad de tus claves
privadas, así como ponerles permisos 700).

NOTA IMPORTANTE: POR FAVOR LEE LA DOCUMENTACIÓN DE TU VERSIÓN DE SSHD
POR SI ALGUNA DE ESTAS OPCIONES NO APLICA, Y VERIFICÁ QUE TODO LO QUE
TE DIJE ACÁ ES CORRECTO, PORQUE ESTO LO HICE POCAS VECES Y HACE
BASTANTE, ASÍ QUE ESTOY HABLANDO DE MEMORIA Y SÓLO ESTOY SEGURO DE
TODO ESTO EN UN 90% (QUE HABLANDO DE SEGURIDAD, ES MUY POCO)

-- 
Sebastián Abate
Quattro-D
15-3589-7730
[EMAIL PROTECTED]
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a