Re: De inetd a Xinetd y SSH seguro?
Elidier Moya R <[email protected]> Mon, 08 Sep 2008 14:09:46 -0600
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
Esteban Monge wrote: > Le instalé ssh... ya que el servidor va a tener que estar en el tercer > piso y yo en el último... en el sotanito... en el sshd_config > restringe los usuarios y las ip que pueden entrar, asi como no admitir > el ingreso de root por ssh, estas medidas son suficientes? (imagino > que la respuesta de muchos es no, pues ninguna medida es suficiente > ante el ataque de los hackers) pero por lo menos puedo estar mas > tranquilo. > > Gracias. > Yo recientemente instalé una aplicación llamada fail2ban. En debian se instala con un simple apt-get install fail2ban La función que cumple es la de evitar ataques por diccionario. Específicamente lo que hace es bloquear mediante iptables, durante determinado periodo de tiempo, la dirección desde la cual se produjeron más de 6 intentos de conexión fallidos. (Para modificar los parámetros predeterminados se puede editar /etc/fail2ban/jail.conf) Saludos y espero que te sirva, Elídier. -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo