por
pobrecito hablador
el Domingo, 24 Julio de 2005, 10:21h
(#557447)
Supongo que habrá medidas mucho más elaboradas y eficaces pero para protegerse de ataques automatizados de ese tipo lo primero que se podría hacer es cambiar de puerto el ssh del 22 a otro del que te acuerdes fácilmente.
Y por supuesto añadir un "PermitRootLogin no" a tu sshd_config
Medidas básicas
(Puntos:2, Informativo)Re:Medidas básicas
(Puntos:5, Informativo)( http://www.danielclemente.com/ | Última bitácora: Sábado, 08 Octubre de 2005, 18:08h )
AllowUsers aaaaaa bbbbb ccccc ....
para que sólo estos usuarios puedan conectarse por SSH.
Así, si alguien intenta entrar con otro (aunque sea válido y acierte la clave), simplemente le vuelve a pedir la contraseña, sin dar más información.
Re:Medidas básicas
(Puntos:2, Inspirado)( http://serhost.com/ | Última bitácora: Lunes, 28 Junio de 2010, 08:05h )
Desde luego el root directamente no entra (soy paranoico).