1 |
El lun, 25-07-2005 a las 18:29 +0200, Angel Cervera Claudio escribió: |
2 |
> Hola a todos. |
3 |
> Tengo un problemilla. |
4 |
> Todos los días recibo "ataques". |
5 |
> Es una tontería. Simplemente intentan logarse en mi máquina mediante ssh |
6 |
> con diferentes usuario. |
7 |
> Lógicamente no consiguen entrar, pero me gustaría se se puede bloquear |
8 |
> estas ips de forma automática durante un tiempo, para impedir que sigan |
9 |
> intentándolo. |
10 |
> Es decir: |
11 |
> Si desde la misma dirección ip se intenta acceder de varios usuarios |
12 |
> distintos y no lo consigue, bloquear esa ip durante un buen rato. |
13 |
> |
14 |
> Tenía pensado, mediante iptables, restringir el acceso ssh sólo si |
15 |
> accedo desde mi máquina, pero como no tengo ip fija. :( |
16 |
> |
17 |
> En el caso de poder hacer esto, cómo se llamaría la técnica. Lo digo |
18 |
> para buscar en el google. |
19 |
|
20 |
Depende de los servicios que tenga en funcionamiento tu máquina: |
21 |
|
22 |
Con respecto a lo de la ip dinámica, imagino que eso de "restringir el |
23 |
acceso ssh sólo si accedo desde mi máquina", te refieres a acceder |
24 |
mediante ssh desde un portátil u otra máquina a esa otra máquina que |
25 |
recibe los ataques (no le veo mucho sentido a entrar con ssh desde el |
26 |
mismo pc)... |
27 |
|
28 |
Usa tcp-wrapper y edita los dos ficheros clave: /etc/hosts.allow |
29 |
y /etc/hosts.deny |
30 |
(Suponiendo que sea un portátil con el que desees acceder y se llame: |
31 |
este_portatil.este_dominio.net) el hosts.allow quedaría así: |
32 |
|
33 |
in.sshd : este_portatil.este_dominio.net |
34 |
|
35 |
(o bien si quieres proporcionarle acceso a todos los servicios:) |
36 |
|
37 |
ALL : este_portatil.este_dominio.net |
38 |
|
39 |
|
40 |
|
41 |
|
42 |
Ahora vamos con el hosts.deny : |
43 |
|
44 |
ALL : ALL |
45 |
|
46 |
|
47 |
Con ello, se denegará el acceso a todos los servicios y a todas las |
48 |
solicitudes e intentos de entrada de cualquier otro equipo que no sea |
49 |
"este_portatil.este_dominio.net". |
50 |
|
51 |
|
52 |
Saludos. |
53 |
|
54 |
-- |
55 |
gentoo-user-es@g.o mailing list |