2008/6/3 Andres Alejandro Dobie <[EMAIL PROTECTED]>: > Si excelente, recien vi la page de fail2ban... muy buena, yo tampoco > la conocia... con eso problema resuelto !!!! Buenisimo !!! > > El día 3 de junio de 2008 19:50, Sebastian Bassi > <[EMAIL PROTECTED]> escribió: >> On Tue, Jun 3, 2008 at 7:35 PM, Diego Woitasen <[EMAIL PROTECTED]> wrote: >>> Usa fail2ban. Te va armando una blacklist de direcciones que intentan >>> demasiados logins por ssh. >> >> Que bueno, lo voy a ver, no lo conocia. >> Saludos, >> SB >> >> -- >> Para desuscribirte tenés que visitar la página >> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ >> >> /* Publica y encontra trabajo relacionado con softlibre en >> http://www.usla.org.ar/modules/jobs/ */ >> >> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] >> > > > > -- > Andrés (LuCkUnDeAd) Dobie > Administrador de Sistemas > A.M.C.C.E.J.B.P.B.A. > Balcarce 302 > Capital Federal > > [EMAIL PROTECTED] > [EMAIL PROTECTED] > [EMAIL PROTECTED] > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] >
La otra opción que tenés mucho más segura es no permitir el logueo interactivo en el SSH y sólo permitir loguearse mediante par de claves generadas con ssh-keygen, el contenido de la clave pública la ponés en el servidor OpenSSH en el archivo /etc/ssh/authorized_keys, modificás /etc/ssh/sshd_config y modificás estas opciones para que se vean así: PasswordAuthentication no UsePAM no PubkeyAuthentication yes AuthorizedKeysFile /etc/ssh/authorized_keys Y listo, probalo reiniciando el ssh y conectándote desde otra terminal sin usar password, sólo tenés que poner "ssh [EMAIL PROTECTED]" y te tiene que loguear directamente (esta prueba hacela sin cerrar la sesión anterior, porque si no te podés loguear porque la clave pública se copió mal, o le pifiaste a alguna configuración, no vas a poder volver a loguearte hasta que vuelvas todo para atrás) De esta forma no te permite loguearte de manera interactiva, sólo te lo permite si está copiada tu clave pública en el archivo /etc/ssh/authorized_keys, y el único que se puede loguear es quien tenga en su máquina la clave privada que corresponde a la pública (por eso es muy importante tener una copia de seguridad de tus claves privadas, así como ponerles permisos 700). NOTA IMPORTANTE: POR FAVOR LEE LA DOCUMENTACIÓN DE TU VERSIÓN DE SSHD POR SI ALGUNA DE ESTAS OPCIONES NO APLICA, Y VERIFICÁ QUE TODO LO QUE TE DIJE ACÁ ES CORRECTO, PORQUE ESTO LO HICE POCAS VECES Y HACE BASTANTE, ASÍ QUE ESTOY HABLANDO DE MEMORIA Y SÓLO ESTOY SEGURO DE TODO ESTO EN UN 90% (QUE HABLANDO DE SEGURIDAD, ES MUY POCO) -- Sebastián Abate Quattro-D 15-3589-7730 [EMAIL PROTECTED] -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
