Gentoo Archives: gentoo-user-es

From: Angel Cervera Claudio <angel@××××××××.com>
To: gentoo-user-es@l.g.o
Subject: Re: [gentoo-user-es] Intentos de acceso ssh
Date: Mon, 25 Jul 2005 20:30:53
Message-Id: 42E54BDB.9050103@acervera.com
In Reply to: Re: [gentoo-user-es] Intentos de acceso ssh by Linux Blues
1 Perdona, se me olvidó darte las gracias. ;)
2 Linux Blues wrote:
3
4 >El lun, 25-07-2005 a las 18:29 +0200, Angel Cervera Claudio escribió:
5 >
6 >
7 >>Hola a todos.
8 >>Tengo un problemilla.
9 >>Todos los días recibo "ataques".
10 >>Es una tontería. Simplemente intentan logarse en mi máquina mediante ssh
11 >>con diferentes usuario.
12 >>Lógicamente no consiguen entrar, pero me gustaría se se puede bloquear
13 >>estas ips de forma automática durante un tiempo, para impedir que sigan
14 >>intentándolo.
15 >>Es decir:
16 >>Si desde la misma dirección ip se intenta acceder de varios usuarios
17 >>distintos y no lo consigue, bloquear esa ip durante un buen rato.
18 >>
19 >>Tenía pensado, mediante iptables, restringir el acceso ssh sólo si
20 >>accedo desde mi máquina, pero como no tengo ip fija. :(
21 >>
22 >>En el caso de poder hacer esto, cómo se llamaría la técnica. Lo digo
23 >>para buscar en el google.
24 >>
25 >>
26 >
27 >Depende de los servicios que tenga en funcionamiento tu máquina:
28 >
29 >Con respecto a lo de la ip dinámica, imagino que eso de "restringir el
30 >acceso ssh sólo si accedo desde mi máquina", te refieres a acceder
31 >mediante ssh desde un portátil u otra máquina a esa otra máquina que
32 >recibe los ataques (no le veo mucho sentido a entrar con ssh desde el
33 >mismo pc)...
34 >
35 >Usa tcp-wrapper y edita los dos ficheros clave: /etc/hosts.allow
36 >y /etc/hosts.deny
37 >(Suponiendo que sea un portátil con el que desees acceder y se llame:
38 >este_portatil.este_dominio.net) el hosts.allow quedaría así:
39 >
40 >in.sshd : este_portatil.este_dominio.net
41 >
42 >(o bien si quieres proporcionarle acceso a todos los servicios:)
43 >
44 >ALL : este_portatil.este_dominio.net
45 >
46 >
47 >
48 >
49 >Ahora vamos con el hosts.deny :
50 >
51 >ALL : ALL
52 >
53 >
54 >Con ello, se denegará el acceso a todos los servicios y a todas las
55 >solicitudes e intentos de entrada de cualquier otro equipo que no sea
56 >"este_portatil.este_dominio.net".
57 >
58 >
59 >Saludos.
60 >
61 >
62 >
63
64
65 --
66 Ángel Cervera Claudio
67 Freelance / desarrollos j2ee
68 web: http://www.acervera.com
69 tlf: 670819234 / 916058546
70 email: angel@××××××××.com
71 msn: angelcervera@××××××××××.com
72 yahoo: angelcervera
73 aol: angelcervera
74 jabber: angelcervera en jabber.org
75
76 --
77 gentoo-user-es@g.o mailing list