Facundo M. de la Cruz escribió:
> Me paso exactamente lo mismo, solo que mi intento de intrusión venia
> de una universidad en puerto alegre, brasil.
> Mi solucion fue instalar fail2ban que lo que hace es "revisar" logs
> (auth.log) y al encontrar repeticiones dropea el IP a travez de una
> regla en iptables.
> Te lo recomiendo.
> 
> Saludos
> Facundo
> 
> 2008/6/3, Marco Antonio de Hoyos <[EMAIL PROTECTED]>:
>> 2008/6/3 Dobetko <[EMAIL PROTECTED]>:
>>> tambien podes cambiar el puerto a otro que no sea 22 .... antes de
>>> instalar algo y ver que pasa.
>> en la mayoria de los casos, cuando te hacen un nmap simple y detectan
>> el puerto 22, puf.. empezas a recibir "ataques" de este tipo..
>>
>> lo mas conveniente (ademas de poner el fair2ban, claro) cambiar el
>> puerto por default del ssh (22) por alguno por encima del 22xxx :)
>>
>> eso me ha dado buenos resultados..
>>
>> salu2
>>
>>


PortKnocking tambien es una opcion...
http://portknocko.berlios.de/es/index.html
Haces un ping a determinado puerto, y seguido a un segundo puerto (ambos
definidos por vos previamente), y recien ahi, el portknocking te abre el puerto
22 para tu IP especifica (podes usarlo para otros ports tambien)
despues de terminar la sesion con otra combinacion de pings lo cerras, o le
decis que caduque por tiem out despues de X tiempo de inactividad.


Slds.
-- 
Pablo Medrano
LUGAr  -  USLA
Linux Users Groups Argentina - Usuarios de Software Libre de Argentina
http://www.linux.org.ar  -  http://www.usla.org.ar
----------------------------------------------------------------------
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a