El Martes 21 Febrero 2006 11:51, Ricardo Frydman Eureka! escribió:
[...]
> > Creo que estamos hablando de lo mismo, salvo que vos lo usas por grupos y
> > yo hablo por usuario, pero en la configuración es lo mismo.
>
> Es similar.
> Pero cuando hablas de 20+ usuarios, ya no es lo mismo, Ahi te conviene
> usar grupos y no usuarios.

Si, los grupos te sacan un poco el problema, pero igual queda el problema de 
que puedan hacer algún tipo de ataque por diccionario conociendo el nombre de 
un usuario. 
De allí el primer mail y la utilización de un metodo con DenyHost para evitar 
que se usen en contra de un servidor.
La conjunción de varios metodos nos daría un mayor nivel de seguridad.
Creo que el uso de herramientas como DenyHost y la configuración del 
sshd_config eleva el nivel de seguridad bastante, siendo que es el tipo de 
ataque más común en ssh el usar diccionario con cuentas conocidas o no.

Saludos.-


-- 

Sebastián D. Criado - scriado{en}ciudad.com.ar
** 5tas Jornadas Regionales de Software Libre - Rosario 2005 - 
http://jornadas.ant.org.ar **
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
-------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
                                                   Anónimo.

                        

Attachment: pgpJ7Yx0PT4y6.pgp
Description: PGP signature

Responder a