El Lunes 20 Febrero 2006 15:45, Ricardo Frydman Eureka! escribió: > Lucas Sallovitz wrote: > > Gracias, es medio molesto cuando empiezan a aparecer páginas y páginas > > de logins fallidos en los logs > > hola, en mi experiencia el mejor remedio para eso es: > > 1 - sacar el ssh del puerto 22 > 2 - restringir el acceso a la cantidad minima de usuarios indispensable, > gralmente con 1 o 2 alcanza. > 3 - no usar autenticacion con contraseña (PAM) sino mediante intercambio > de llaves.
Por supuesto todo depende de lo que necesites hacer. Si uno tiene que darle
acceso ssh a muchos usuarios y que no se sabe cual es la ip de donde se
conecta, es inmantenible el tener que agregar cada uno a la lista de allow
del ssh.
No se si es el caso de Lucas, pero es el caso que yo tenía que anteder y por
el cual tire eso que podía ser util.
[...]
Saludos.-
--
Sebastián D. Criado - scriado{en}ciudad.com.ar
** 5tas Jornadas Regionales de Software Libre - Rosario 2005 -
http://jornadas.ant.org.ar **
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
-------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
Anónimo.
pgppQseEOTRaL.pgp
Description: PGP signature
