1 |
Perdona, se me olvidó darte las gracias. ;) |
2 |
Linux Blues wrote: |
3 |
|
4 |
>El lun, 25-07-2005 a las 18:29 +0200, Angel Cervera Claudio escribió: |
5 |
> |
6 |
> |
7 |
>>Hola a todos. |
8 |
>>Tengo un problemilla. |
9 |
>>Todos los días recibo "ataques". |
10 |
>>Es una tontería. Simplemente intentan logarse en mi máquina mediante ssh |
11 |
>>con diferentes usuario. |
12 |
>>Lógicamente no consiguen entrar, pero me gustaría se se puede bloquear |
13 |
>>estas ips de forma automática durante un tiempo, para impedir que sigan |
14 |
>>intentándolo. |
15 |
>>Es decir: |
16 |
>>Si desde la misma dirección ip se intenta acceder de varios usuarios |
17 |
>>distintos y no lo consigue, bloquear esa ip durante un buen rato. |
18 |
>> |
19 |
>>Tenía pensado, mediante iptables, restringir el acceso ssh sólo si |
20 |
>>accedo desde mi máquina, pero como no tengo ip fija. :( |
21 |
>> |
22 |
>>En el caso de poder hacer esto, cómo se llamaría la técnica. Lo digo |
23 |
>>para buscar en el google. |
24 |
>> |
25 |
>> |
26 |
> |
27 |
>Depende de los servicios que tenga en funcionamiento tu máquina: |
28 |
> |
29 |
>Con respecto a lo de la ip dinámica, imagino que eso de "restringir el |
30 |
>acceso ssh sólo si accedo desde mi máquina", te refieres a acceder |
31 |
>mediante ssh desde un portátil u otra máquina a esa otra máquina que |
32 |
>recibe los ataques (no le veo mucho sentido a entrar con ssh desde el |
33 |
>mismo pc)... |
34 |
> |
35 |
>Usa tcp-wrapper y edita los dos ficheros clave: /etc/hosts.allow |
36 |
>y /etc/hosts.deny |
37 |
>(Suponiendo que sea un portátil con el que desees acceder y se llame: |
38 |
>este_portatil.este_dominio.net) el hosts.allow quedaría así: |
39 |
> |
40 |
>in.sshd : este_portatil.este_dominio.net |
41 |
> |
42 |
>(o bien si quieres proporcionarle acceso a todos los servicios:) |
43 |
> |
44 |
>ALL : este_portatil.este_dominio.net |
45 |
> |
46 |
> |
47 |
> |
48 |
> |
49 |
>Ahora vamos con el hosts.deny : |
50 |
> |
51 |
>ALL : ALL |
52 |
> |
53 |
> |
54 |
>Con ello, se denegará el acceso a todos los servicios y a todas las |
55 |
>solicitudes e intentos de entrada de cualquier otro equipo que no sea |
56 |
>"este_portatil.este_dominio.net". |
57 |
> |
58 |
> |
59 |
>Saludos. |
60 |
> |
61 |
> |
62 |
> |
63 |
|
64 |
|
65 |
-- |
66 |
Ángel Cervera Claudio |
67 |
Freelance / desarrollos j2ee |
68 |
web: http://www.acervera.com |
69 |
tlf: 670819234 / 916058546 |
70 |
email: angel@××××××××.com |
71 |
msn: angelcervera@××××××××××.com |
72 |
yahoo: angelcervera |
73 |
aol: angelcervera |
74 |
jabber: angelcervera en jabber.org |
75 |
|
76 |
-- |
77 |
gentoo-user-es@g.o mailing list |