2008/6/6 Pablo Lillia <[EMAIL PROTECTED]>: > Y bien decís, el 99.999% de los ataques son automatizados, buscando tomar > control de máquinas y crear/expandir sus botnets, para luego hacer ataques > DDOS, ganar cuentas FTP/HTTP (para distribuir software non-sancto), y temas > así.
Pienso igual, aunque agregaria algo: A esta altura esto ya no es mas obra de "pibes aburridos", sino que atras está el negocio del spaming, phishing y DDOS (como bien decis). Respecto al tema original, al final puse en denyhots: sshd: ALL. ¿Como me logueo remotamente entonces? Via "tty1", ¿como accedo a tty1 si es remoto? Bueno, no les habia dicho algo de mi host: Es una máquina virtual y el proveedor de VPS provee una especie de virtual console (que se accede via ssh). Asi que hago ssh a mi proveedor de VPS, cuand entro veo como si estuviera en mi maquina (incluso puedo ver los mensajes que te tira al momento de bootear, cosa norrmal cuando estas frente a la maquina pero imposible de ver via ssh porque todavia no está levantado el servicio). Esto lo han hecho porque se ve que algunos clientes hacian lio con la configuración de la red y se "quedaban afuera", de esta manera podes acceder aunque te mandes alguna. En mi caso me sirve para deshabilitar el acceso ssh y seguir entrando. -- Sebastián Bassi (セバスティアン). Diplomado en Ciencia y Tecnología. Curso Biologia molecular para programadores: http://tinyurl.com/2vv8w6 Mostrá tu código: http://www.pastecode.com.ar GPG Fingerprint: 9470 0980 620D ABFC BE63 A4A4 A3DE C97D 8422 D43D
-- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
