Pablo
Te cuento que si miro los logs y intento darles mucha bolilla, para ir
viendo como poder tener resguardado mi humilde sistema hogareno jaja,
y tengo un humilde firewall en iptables hecho, muy pequno eso si.
En mi caso tuve 1 solo intento asi, pero me esta jodiendo un ip de
taiwan q se me mete al apache, le tire dos rules de iptables para
denegarle, intenta conectar al puerto 25 y es mas encotnre un socket
con el nombre del host q te cuento...
sinceramente a veces te es complejo entender como se producen estas
cosas si no estas muy al tanto de los fines de estos problemas que
varios hemos tenido.

Saludos

El día 9 de junio de 2008 12:34, Christian Lete <[EMAIL PROTECTED]> escribió:
> Hola,
>
> Otra alternativa es usar port knocking:
>
>
> http://en.wikipedia.org/wiki/Port_knocking
>
> "In networking, port knocking is a method of externally opening ports on a 
> firewall by generating a connection attempt on a set of prespecified closed
> ports. Once a correct sequence of connection attempts is received, the
> firewall rules are dynamically modified to allow the host which sent
> the connection attempts to connect over specific port(s). A variant
> called Single Packet Authentication exists, where only a single 'knock' is 
> needed, consisting of an encrypted packet"
>
> ...
>
> "With a portknock system in place on ports such as the SSH port, it can 
> prevent brute force password attacks on logins. The SSH daemon need not even 
> wake up as any attempt that is made without the correct portknock will bounce 
> harmlessly off the TCP/IP stack rather than the SSH authentication. As far as 
> any attacker is
> concerned, there is no daemon running on that port at all until they
> manage to correctly knock on the port."
>
>
> Saludos,
>
> Christian
>
> ----- Original Message ----
> From: Sebastian Abate <[EMAIL PROTECTED]>
> To: Lista de temas generales del LUGAr y de Linux <[email protected]>
> Sent: Sunday, 8 June, 2008 4:57:46 PM
> Subject: Re: [LUGAr-gral] Intento de logueo compulsivo?
>
> 2008/6/8 Sebastian Bassi <[EMAIL PROTECTED]>:
>
>>
>> Vos decis de usar claves publicas/privadas con el ssh de la consola virtual?
>> Tiene esta opcion, supongo que sera esto:
>>
>> "Lish Keys
>> Key authentication eliminates the need to enter a password when
>> accessing Lish through ssh.
>> Add your RSA or DSA keys here, one key per line."
>>
>> Lo voy a probar.
>
> En realidad lo que yo te decía es habilitar las claves
> públicas/privadas en el sshd que corre dentro de tu VM, pero
> deshabilitando el acceso interactivo (que solamente puedas loguearte
> si tenés la clave privada correcta, ni siquiera te permite poner
> usuario y contraseña). Me imagino que tu VPS te da la posibilidad de
> usar llaves para facilitarte el logueo, pero no debe deshabilitar la
> posibilidad del logueo interactivo.
>
>>
>>> línea o configuración no vas a tener que salir corriendo a comprar un
>>> pasaje a Timbuktu (con esto de los VPS y la grobalización uno nunca
>>> sabe dónde está el servidor que realmente hostea nuestra VM).
>>
>> Este supuestamente está en Texas, y te dan a elegir el lugar al sacar
>> la cuenta entre 2 o 3 lugares, usan The Planet, el que explotó el otro
>> dia, pero fue en Houston y el mio estaba en Dallas.
>>
>>> Te recomiendo que tengas las dos opciones, ya que si algún día tu
>>> proveedor tiene un problema con la interfaz que estás usando ahora (o
>> ....
>>
>> Si, por ahi cuando el sitio esté "abierto" lo pongo, ahora estoy
>> programando los scripts y cargando datos.
>> Otra opcion es comprar otro plan y usarlo de "mirror" del primero.
>>
>
> Esa es una muy buena opción siempre y cuando lo compres en otro VSP y
> uses rsync para mantenerlos en sicronía. Siempre considerá que tu
> proveedor tiene proveedores, y si ellos le fallan vos sonaste. Lo
> ideal es tener los dos proveedores bien separados (tipo uno en EEUU y
> otro en Europa o Asia).
>
> --
> Sebastián Abate
> Quattro-D
> 15-3589-7730
> [EMAIL PROTECTED]
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>
>
>
>      __________________________________________________________
> Sent from Yahoo! Mail.
> A Smarter Email http://uk.docs.yahoo.com/nowyoucan.html
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>



-- 
____________________________________
Facundo M. de la Cruz
San Luis - Argentina
http://www.codigounix.com.ar/

Registered GNU/Linux user #45635.
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a