Gentoo Archives: gentoo-user-es

From: Angel Cervera Claudio <angel@××××××××.com>
To: gentoo-user-es@l.g.o
Subject: Re: [gentoo-user-es] Intentos de acceso ssh
Date: Mon, 25 Jul 2005 20:24:12
Message-Id: 42E54A61.7000601@acervera.com
In Reply to: Re: [gentoo-user-es] Intentos de acceso ssh by Linux Blues
1 Linux Blues wrote:
2
3 >El lun, 25-07-2005 a las 18:29 +0200, Angel Cervera Claudio escribió:
4 >
5 >
6 >>Hola a todos.
7 >>Tengo un problemilla.
8 >>Todos los días recibo "ataques".
9 >>Es una tontería. Simplemente intentan logarse en mi máquina mediante ssh
10 >>con diferentes usuario.
11 >>Lógicamente no consiguen entrar, pero me gustaría se se puede bloquear
12 >>estas ips de forma automática durante un tiempo, para impedir que sigan
13 >>intentándolo.
14 >>Es decir:
15 >>Si desde la misma dirección ip se intenta acceder de varios usuarios
16 >>distintos y no lo consigue, bloquear esa ip durante un buen rato.
17 >>
18 >>Tenía pensado, mediante iptables, restringir el acceso ssh sólo si
19 >>accedo desde mi máquina, pero como no tengo ip fija. :(
20 >>
21 >>En el caso de poder hacer esto, cómo se llamaría la técnica. Lo digo
22 >>para buscar en el google.
23 >>
24 >>
25 >
26 >Depende de los servicios que tenga en funcionamiento tu máquina:
27 >
28 >Con respecto a lo de la ip dinámica, imagino que eso de "restringir el
29 >acceso ssh sólo si accedo desde mi máquina", te refieres a acceder
30 >mediante ssh desde un portátil u otra máquina a esa otra máquina que
31 >recibe los ataques (no le veo mucho sentido a entrar con ssh desde el
32 >mismo pc)...
33 >
34 >
35 Me refiero a que es una máquina remota y me conecto a ella a través de
36 internet. Debido a ello, cada vez que me conecto, mi isp me asigna una
37 ip distinta. :(
38
39 >Usa tcp-wrapper y edita los dos ficheros clave: /etc/hosts.allow
40 >y /etc/hosts.deny
41 >(Suponiendo que sea un portátil con el que desees acceder y se llame:
42 >este_portatil.este_dominio.net) el hosts.allow quedaría así:
43 >
44 >in.sshd : este_portatil.este_dominio.net
45 >
46 >(o bien si quieres proporcionarle acceso a todos los servicios:)
47 >
48 >ALL : este_portatil.este_dominio.net
49 >
50 >
51 >
52 >
53 >Ahora vamos con el hosts.deny :
54 >
55 >ALL : ALL
56 >
57 >
58 >Con ello, se denegará el acceso a todos los servicios y a todas las
59 >solicitudes e intentos de entrada de cualquier otro equipo que no sea
60 >"este_portatil.este_dominio.net".
61 >
62 >
63 >Saludos.
64 >
65 >
66 >
67
68
69 --
70 Ángel Cervera Claudio
71 Freelance / desarrollos j2ee
72 web: http://www.acervera.com
73 tlf: 670819234 / 916058546
74 email: angel@××××××××.com
75 msn: angelcervera@××××××××××.com
76 yahoo: angelcervera
77 aol: angelcervera
78 jabber: angelcervera en jabber.org
79
80 --
81 gentoo-user-es@g.o mailing list