Pablo Te cuento que si miro los logs y intento darles mucha bolilla, para ir viendo como poder tener resguardado mi humilde sistema hogareno jaja, y tengo un humilde firewall en iptables hecho, muy pequno eso si. En mi caso tuve 1 solo intento asi, pero me esta jodiendo un ip de taiwan q se me mete al apache, le tire dos rules de iptables para denegarle, intenta conectar al puerto 25 y es mas encotnre un socket con el nombre del host q te cuento... sinceramente a veces te es complejo entender como se producen estas cosas si no estas muy al tanto de los fines de estos problemas que varios hemos tenido.
Saludos El día 9 de junio de 2008 12:34, Christian Lete <[EMAIL PROTECTED]> escribió: > Hola, > > Otra alternativa es usar port knocking: > > > http://en.wikipedia.org/wiki/Port_knocking > > "In networking, port knocking is a method of externally opening ports on a > firewall by generating a connection attempt on a set of prespecified closed > ports. Once a correct sequence of connection attempts is received, the > firewall rules are dynamically modified to allow the host which sent > the connection attempts to connect over specific port(s). A variant > called Single Packet Authentication exists, where only a single 'knock' is > needed, consisting of an encrypted packet" > > ... > > "With a portknock system in place on ports such as the SSH port, it can > prevent brute force password attacks on logins. The SSH daemon need not even > wake up as any attempt that is made without the correct portknock will bounce > harmlessly off the TCP/IP stack rather than the SSH authentication. As far as > any attacker is > concerned, there is no daemon running on that port at all until they > manage to correctly knock on the port." > > > Saludos, > > Christian > > ----- Original Message ---- > From: Sebastian Abate <[EMAIL PROTECTED]> > To: Lista de temas generales del LUGAr y de Linux <[email protected]> > Sent: Sunday, 8 June, 2008 4:57:46 PM > Subject: Re: [LUGAr-gral] Intento de logueo compulsivo? > > 2008/6/8 Sebastian Bassi <[EMAIL PROTECTED]>: > >> >> Vos decis de usar claves publicas/privadas con el ssh de la consola virtual? >> Tiene esta opcion, supongo que sera esto: >> >> "Lish Keys >> Key authentication eliminates the need to enter a password when >> accessing Lish through ssh. >> Add your RSA or DSA keys here, one key per line." >> >> Lo voy a probar. > > En realidad lo que yo te decía es habilitar las claves > públicas/privadas en el sshd que corre dentro de tu VM, pero > deshabilitando el acceso interactivo (que solamente puedas loguearte > si tenés la clave privada correcta, ni siquiera te permite poner > usuario y contraseña). Me imagino que tu VPS te da la posibilidad de > usar llaves para facilitarte el logueo, pero no debe deshabilitar la > posibilidad del logueo interactivo. > >> >>> línea o configuración no vas a tener que salir corriendo a comprar un >>> pasaje a Timbuktu (con esto de los VPS y la grobalización uno nunca >>> sabe dónde está el servidor que realmente hostea nuestra VM). >> >> Este supuestamente está en Texas, y te dan a elegir el lugar al sacar >> la cuenta entre 2 o 3 lugares, usan The Planet, el que explotó el otro >> dia, pero fue en Houston y el mio estaba en Dallas. >> >>> Te recomiendo que tengas las dos opciones, ya que si algún día tu >>> proveedor tiene un problema con la interfaz que estás usando ahora (o >> .... >> >> Si, por ahi cuando el sitio esté "abierto" lo pongo, ahora estoy >> programando los scripts y cargando datos. >> Otra opcion es comprar otro plan y usarlo de "mirror" del primero. >> > > Esa es una muy buena opción siempre y cuando lo compres en otro VSP y > uses rsync para mantenerlos en sicronía. Siempre considerá que tu > proveedor tiene proveedores, y si ellos le fallan vos sonaste. Lo > ideal es tener los dos proveedores bien separados (tipo uno en EEUU y > otro en Europa o Asia). > > -- > Sebastián Abate > Quattro-D > 15-3589-7730 > [EMAIL PROTECTED] > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > > > > __________________________________________________________ > Sent from Yahoo! Mail. > A Smarter Email http://uk.docs.yahoo.com/nowyoucan.html > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > -- ____________________________________ Facundo M. de la Cruz San Luis - Argentina http://www.codigounix.com.ar/ Registered GNU/Linux user #45635. -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
