Existen algunos scripts para controlar e informar de los accesos "raros" al sshd.
Uno de estos es tattle [sodaphish.com], cuya función es informar a los proveedores de esas ips de los ataques hechos por sus usuarios de forma automática
Para debian hay que cambiar el modo de registro del log para que funcione, en modo INFO no funciona (por ahora).
Este tipo de ataques a SSH se han vuelto muy comunes estos últimos meses y, sin lugar a dudas, no tiene nada que ver con el uso o no de P2P. Ya se comentaba en Slashdot hace unas semanas (no tengo la url a mano)
un script para informar de ataques
(Puntos:1)( http://www.antoniocortes.com/ )
Uno de estos es tattle [sodaphish.com], cuya función es informar a los proveedores de esas ips de los ataques hechos por sus usuarios de forma automática
Para debian hay que cambiar el modo de registro del log para que funcione, en modo INFO no funciona (por ahora).
Este tipo de ataques a SSH se han vuelto muy comunes estos últimos meses y, sin lugar a dudas, no tiene nada que ver con el uso o no de P2P. Ya se comentaba en Slashdot hace unas semanas (no tengo la url a mano)
"A nullo videbatur, ipse autem omnia videbat"