Re: [CentOS-es] Ataque por ssh2.

2013-06-23 Por tema Elio Bastias, Project Managers
muy bueno! El 19 de junio de 2013 12:21, Diego Chacón di...@gridshield.net escribió: On 6/19/13 7:31 AM, Wilmer Arambula wrote: Ya he configurado mi ssh para que solo autentique desde mi ip, no puede loguear root, sera necesario que lo deshabilite, ya que he sido victima de ataques para

Re: [CentOS-es] Ataque por ssh2.

2013-06-23 Por tema Elio Bastias, Project Managers
: [CentOS-es] Ataque por ssh2. Comparto la misma opinion que todos los colegas que te han aportado sus conocimientos, yo agregaria algo adicional a todo eso 1. NO permitir el acceso a ssh como usuario root 2. Hacer uso de Sudo para configurar a cada uno de los usuarios las

Re: [CentOS-es] Ataque por ssh2 del Resumen de CentOS-es, Vol 78, Envío 34

2013-06-20 Por tema Wilmer Arambula
. Message: 1 Date: Wed, 19 Jun 2013 09:01:16 -0430 From: Wilmer Arambula tecnologiaterab...@gmail.com Subject: [CentOS-es] Ataque por ssh2. To: centos-es@centos.org Message-ID: ca+l8nsjpnvuhadibwo+ov2edv-dqdxu0124yad+zoj5bkqj...@mail.gmail.com Content-Type: text/plain; charset=ISO

Re: [CentOS-es] Ataque por ssh2 del Resumen de CentOS-es, Vol 78, Envío 34

2013-06-20 Por tema Carlos Restrepo
/hosts.allow sshd: 10.10.10.10,10.10.10.184 Y en /etc/hosts.deny ALL: ALL suerte. eduardo. Message: 1 Date: Wed, 19 Jun 2013 09:01:16 -0430 From: Wilmer Arambula tecnologiaterab...@gmail.com Subject: [CentOS-es] Ataque por ssh2. To: centos-es@centos.org Message-ID

Re: [CentOS-es] Ataque por ssh2.

2013-06-20 Por tema Wilmer Arambula
: mié, 19 jun 2013 13:55 Subject: Re: [CentOS-es] Ataque por ssh2. una buena practica es configurar ssh (/etc/ssh/sshd_config) LoginGraceTime 30 PermitRootLogin no MaxAuthTries 3 AllowUsers tu_usuario otro_usuario otro_mas El 19 de junio de 2013 14:36, domin...@linuxsc.net escribió

Re: [CentOS-es] Ataque por ssh2.

2013-06-20 Por tema Gerardo Barajas
14:34, domin...@linuxsc.net escribió: A eso me refiero. .. Sent from my android device. One step ahead. -Original Message- From: Pablo Alberto Flores pabfl...@uchile.cl To: centos-es@centos.org Sent: mié, 19 jun 2013 13:55 Subject: Re: [CentOS-es] Ataque por ssh2

Re: [CentOS-es] Ataque por ssh2.

2013-06-20 Por tema Pablo Alberto Flores
Sent: mié, 19 jun 2013 13:28 Subject: Re: [CentOS-es] Ataque por ssh2. Comparto la misma opinion que todos los colegas que te han aportado sus conocimientos, yo agregaria algo adicional a todo eso 1. NO permitir el acceso a ssh como usuario root 2. Hacer uso de

[CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Wilmer Arambula
Ya he configurado mi ssh para que solo autentique desde mi ip, no puede loguear root, sera necesario que lo deshabilite, ya que he sido victima de ataques para poder entrar a mi vps, igualmente por el webmin han intentado pero la clave que tengo es compleja, que me recomiendadn, Saludos, Anexo

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Luis Huacho Lazo
Cambia el puerto del servicio y utiliza DenyHosts que te bloquea IPs a los intentos infructuosos, o fail2ban Saludos Cordiales Luis Huacho Lazo Enviado desde mi teléfono celular 2013/6/19 victor santana reparaciononl...@gmail.com cambiar también el puerto de conexión al ssh quitar el que

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema victor santana
cambiar también el puerto de conexión al ssh quitar el que está por defecto 22 por otro.. 2013/6/19 Wilmer Arambula tecnologiaterab...@gmail.com Ya he configurado mi ssh para que solo autentique desde mi ip, no puede loguear root, sera necesario que lo deshabilite, ya que he sido victima de

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Pablo Alberto Flores
+ 1 fail2ban, puedes agregar mas servicios para que bloquee ataques de fuerza bruta El 19 de junio de 2013 09:51, Luis Huacho Lazol.hua...@gmail.com escribió: Cambia el puerto del servicio y utiliza DenyHosts que te bloquea IPs a los intentos infructuosos, o fail2ban Saludos Cordiales

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Carlos Restrepo
El 19 de junio de 2013 08:54, Pablo Alberto Flores pabfl...@uchile.clescribió: + 1 fail2ban, puedes agregar mas servicios para que bloquee ataques de fuerza bruta El 19 de junio de 2013 09:51, Luis Huacho Lazol.hua...@gmail.com escribió: Cambia el puerto del servicio y utiliza DenyHosts

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Gerardo Barajas
Fail2ban es la onda :) Saludos/Regards -- Ing. Gerardo Barajas Puente 2013/6/19 Carlos Restrepo restrcar...@gmail.com El 19 de junio de 2013 08:54, Pablo Alberto Flores pabfl...@uchile.cl escribió: + 1 fail2ban, puedes agregar mas servicios para que bloquee ataques de fuerza bruta

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Diego Chacón
On 6/19/13 7:31 AM, Wilmer Arambula wrote: Ya he configurado mi ssh para que solo autentique desde mi ip, no puede loguear root, sera necesario que lo deshabilite, ya que he sido victima de ataques para poder entrar a mi vps, igualmente por el webmin han intentado pero la clave que tengo es

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Héctor Herrera
También podrías añadir al iptables autenticación solamente a algunas MAC y con política por defecto DROP iptables -A INPUT -m mac --source-mac aa:bb:cc:dd:ee:ff -j ACCEPT (Puede que me equivoque, estoy escribiendo de memoria la regla, pero debería ser algo así) El 19 de junio de 2013 11:21,

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Wilmer Arambula
Listo instale file2bam con los servicios que estoy usando, Saludos y gracias. El 19 de junio de 2013 10:57, Héctor Herrera hherre...@gmail.com escribió: También podrías añadir al iptables autenticación solamente a algunas MAC y con política por defecto DROP iptables -A INPUT -m mac

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Miguel Gonzalez
...@gmail.com Para: centos-es@centos.org Enviado: Miércoles 19 de junio de 2013 17:43 Asunto: Re: [CentOS-es] Ataque por ssh2. Listo instale file2bam con los servicios que estoy usando, Saludos y gracias. El 19 de junio de 2013 10:57, Héctor Herrera hherre...@gmail.com escribió: También podrías añadir

Re: [CentOS-es] Ataque por ssh2 del Resumen de CentOS-es, Vol 78, Envío 34

2013-06-19 Por tema Eduardo De Angeli
: Wilmer Arambula tecnologiaterab...@gmail.com Subject: [CentOS-es] Ataque por ssh2. To: centos-es@centos.org Message-ID: ca+l8nsjpnvuhadibwo+ov2edv-dqdxu0124yad+zoj5bkqj...@mail.gmail.com Content-Type: text/plain; charset=ISO-8859-1 Ya he configurado mi ssh para que solo autentique desde mi

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Walter Cervini
De: Wilmer Arambula tecnologiaterab...@gmail.com Para: centos-es@centos.org Enviado: Miércoles 19 de junio de 2013 17:43 Asunto: Re: [CentOS-es] Ataque por ssh2. Listo instale file2bam con los servicios que estoy usando, Saludos y gracias. El 19 de junio de 2013 10:57, Héctor

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema domingov
2013 13:28 Subject: Re: [CentOS-es] Ataque por ssh2. Comparto la misma opinion que todos los colegas que te han aportado sus conocimientos, yo agregaria algo adicional a todo eso 1. NO permitir el acceso a ssh como usuario root 2. Hacer uso de Sudo para configurar a cada uno de los usuarios

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema Pablo Alberto Flores
... tipo acl ... Sent from my android device. One step ahead. -Original Message- From: Walter Cervini wcerv...@gmail.com To: centos-es@centos.org, Miguel Gonzalez miguel_3_gonza...@yahoo.es Sent: mié, 19 jun 2013 13:28 Subject: Re: [CentOS-es] Ataque por ssh2. Comparto la misma

Re: [CentOS-es] Ataque por ssh2.

2013-06-19 Por tema domingov
A eso me refiero. .. Sent from my android device. One step ahead. -Original Message- From: Pablo Alberto Flores pabfl...@uchile.cl To: centos-es@centos.org Sent: mié, 19 jun 2013 13:55 Subject: Re: [CentOS-es] Ataque por ssh2. una buena practica es configurar ssh (/etc/ssh/sshd_config