1 |
Linux Blues wrote: |
2 |
|
3 |
>El lun, 25-07-2005 a las 18:29 +0200, Angel Cervera Claudio escribió: |
4 |
> |
5 |
> |
6 |
>>Hola a todos. |
7 |
>>Tengo un problemilla. |
8 |
>>Todos los días recibo "ataques". |
9 |
>>Es una tontería. Simplemente intentan logarse en mi máquina mediante ssh |
10 |
>>con diferentes usuario. |
11 |
>>Lógicamente no consiguen entrar, pero me gustaría se se puede bloquear |
12 |
>>estas ips de forma automática durante un tiempo, para impedir que sigan |
13 |
>>intentándolo. |
14 |
>>Es decir: |
15 |
>>Si desde la misma dirección ip se intenta acceder de varios usuarios |
16 |
>>distintos y no lo consigue, bloquear esa ip durante un buen rato. |
17 |
>> |
18 |
>>Tenía pensado, mediante iptables, restringir el acceso ssh sólo si |
19 |
>>accedo desde mi máquina, pero como no tengo ip fija. :( |
20 |
>> |
21 |
>>En el caso de poder hacer esto, cómo se llamaría la técnica. Lo digo |
22 |
>>para buscar en el google. |
23 |
>> |
24 |
>> |
25 |
> |
26 |
>Depende de los servicios que tenga en funcionamiento tu máquina: |
27 |
> |
28 |
>Con respecto a lo de la ip dinámica, imagino que eso de "restringir el |
29 |
>acceso ssh sólo si accedo desde mi máquina", te refieres a acceder |
30 |
>mediante ssh desde un portátil u otra máquina a esa otra máquina que |
31 |
>recibe los ataques (no le veo mucho sentido a entrar con ssh desde el |
32 |
>mismo pc)... |
33 |
> |
34 |
> |
35 |
Me refiero a que es una máquina remota y me conecto a ella a través de |
36 |
internet. Debido a ello, cada vez que me conecto, mi isp me asigna una |
37 |
ip distinta. :( |
38 |
|
39 |
>Usa tcp-wrapper y edita los dos ficheros clave: /etc/hosts.allow |
40 |
>y /etc/hosts.deny |
41 |
>(Suponiendo que sea un portátil con el que desees acceder y se llame: |
42 |
>este_portatil.este_dominio.net) el hosts.allow quedaría así: |
43 |
> |
44 |
>in.sshd : este_portatil.este_dominio.net |
45 |
> |
46 |
>(o bien si quieres proporcionarle acceso a todos los servicios:) |
47 |
> |
48 |
>ALL : este_portatil.este_dominio.net |
49 |
> |
50 |
> |
51 |
> |
52 |
> |
53 |
>Ahora vamos con el hosts.deny : |
54 |
> |
55 |
>ALL : ALL |
56 |
> |
57 |
> |
58 |
>Con ello, se denegará el acceso a todos los servicios y a todas las |
59 |
>solicitudes e intentos de entrada de cualquier otro equipo que no sea |
60 |
>"este_portatil.este_dominio.net". |
61 |
> |
62 |
> |
63 |
>Saludos. |
64 |
> |
65 |
> |
66 |
> |
67 |
|
68 |
|
69 |
-- |
70 |
Ángel Cervera Claudio |
71 |
Freelance / desarrollos j2ee |
72 |
web: http://www.acervera.com |
73 |
tlf: 670819234 / 916058546 |
74 |
email: angel@××××××××.com |
75 |
msn: angelcervera@××××××××××.com |
76 |
yahoo: angelcervera |
77 |
aol: angelcervera |
78 |
jabber: angelcervera en jabber.org |
79 |
|
80 |
-- |
81 |
gentoo-user-es@g.o mailing list |