Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Medidas básicas

    (Puntos:2, Informativo)
    por pobrecito hablador el Domingo, 24 Julio de 2005, 10:21h (#557447)
    Supongo que habrá medidas mucho más elaboradas y eficaces pero para protegerse de ataques automatizados de ese tipo lo primero que se podría hacer es cambiar de puerto el ssh del 22 a otro del que te acuerdes fácilmente. Y por supuesto añadir un "PermitRootLogin no" a tu sshd_config
    Puntos de inicio:    2  puntos
    Modificador extra 'Informativo'   0  

    Total marcador:   2  
  • Re:Medidas básicas

    (Puntos:5, Informativo)
    por clemente (7062) el Domingo, 24 Julio de 2005, 12:00h (#557503)
    ( http://www.danielclemente.com/ | Última bitácora: Sábado, 08 Octubre de 2005, 18:08h )
    Mejor que eso, añadir:


    AllowUsers aaaaaa bbbbb ccccc ....


    para que sólo estos usuarios puedan conectarse por SSH.

          Así, si alguien intenta entrar con otro (aunque sea válido y acierte la clave), simplemente le vuelve a pedir la contraseña, sin dar más información.
    [ Padre ]
  • Re:Medidas básicas

    (Puntos:2, Inspirado)
    por abeco (20528) el Domingo, 24 Julio de 2005, 12:53h (#557530)
    ( http://serhost.com/ | Última bitácora: Lunes, 28 Junio de 2010, 08:05h )
    Esa es buena, me gusta, el problemilla es en los sitios que estan capados puertos y solo dejan salir por el 80 y a determinada gente por el 22.

    Desde luego el root directamente no entra (soy paranoico).
    [ Padre ]
  • 1 respuesta por debajo de tu umbral de lectura actual.