Gentoo Archives: gentoo-user-es

From: Linux Blues <LinuxBlues@×××××××××.org>
To: gentoo-user-es@l.g.o
Subject: Re: [gentoo-user-es] Intentos de acceso ssh
Date: Mon, 25 Jul 2005 18:20:24
Message-Id: 1122315591.15172.2.camel@thoroughbred.k7triton400.net
In Reply to: [gentoo-user-es] Intentos de acceso ssh by Angel Cervera Claudio
1 El lun, 25-07-2005 a las 18:29 +0200, Angel Cervera Claudio escribió:
2 > Hola a todos.
3 > Tengo un problemilla.
4 > Todos los días recibo "ataques".
5 > Es una tontería. Simplemente intentan logarse en mi máquina mediante ssh
6 > con diferentes usuario.
7 > Lógicamente no consiguen entrar, pero me gustaría se se puede bloquear
8 > estas ips de forma automática durante un tiempo, para impedir que sigan
9 > intentándolo.
10 > Es decir:
11 > Si desde la misma dirección ip se intenta acceder de varios usuarios
12 > distintos y no lo consigue, bloquear esa ip durante un buen rato.
13 >
14 > Tenía pensado, mediante iptables, restringir el acceso ssh sólo si
15 > accedo desde mi máquina, pero como no tengo ip fija. :(
16 >
17 > En el caso de poder hacer esto, cómo se llamaría la técnica. Lo digo
18 > para buscar en el google.
19
20 Depende de los servicios que tenga en funcionamiento tu máquina:
21
22 Con respecto a lo de la ip dinámica, imagino que eso de "restringir el
23 acceso ssh sólo si accedo desde mi máquina", te refieres a acceder
24 mediante ssh desde un portátil u otra máquina a esa otra máquina que
25 recibe los ataques (no le veo mucho sentido a entrar con ssh desde el
26 mismo pc)...
27
28 Usa tcp-wrapper y edita los dos ficheros clave: /etc/hosts.allow
29 y /etc/hosts.deny
30 (Suponiendo que sea un portátil con el que desees acceder y se llame:
31 este_portatil.este_dominio.net) el hosts.allow quedaría así:
32
33 in.sshd : este_portatil.este_dominio.net
34
35 (o bien si quieres proporcionarle acceso a todos los servicios:)
36
37 ALL : este_portatil.este_dominio.net
38
39
40
41
42 Ahora vamos con el hosts.deny :
43
44 ALL : ALL
45
46
47 Con ello, se denegará el acceso a todos los servicios y a todas las
48 solicitudes e intentos de entrada de cualquier otro equipo que no sea
49 "este_portatil.este_dominio.net".
50
51
52 Saludos.
53
54 --
55 gentoo-user-es@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-es] Intentos de acceso ssh Angel Cervera Claudio <angel@××××××××.com>
Re: [gentoo-user-es] Intentos de acceso ssh Angel Cervera Claudio <angel@××××××××.com>