Facundo M. de la Cruz escribió: > Me paso exactamente lo mismo, solo que mi intento de intrusión venia > de una universidad en puerto alegre, brasil. > Mi solucion fue instalar fail2ban que lo que hace es "revisar" logs > (auth.log) y al encontrar repeticiones dropea el IP a travez de una > regla en iptables. > Te lo recomiendo. > > Saludos > Facundo > > 2008/6/3, Marco Antonio de Hoyos <[EMAIL PROTECTED]>: >> 2008/6/3 Dobetko <[EMAIL PROTECTED]>: >>> tambien podes cambiar el puerto a otro que no sea 22 .... antes de >>> instalar algo y ver que pasa. >> en la mayoria de los casos, cuando te hacen un nmap simple y detectan >> el puerto 22, puf.. empezas a recibir "ataques" de este tipo.. >> >> lo mas conveniente (ademas de poner el fair2ban, claro) cambiar el >> puerto por default del ssh (22) por alguno por encima del 22xxx :) >> >> eso me ha dado buenos resultados.. >> >> salu2 >> >>
PortKnocking tambien es una opcion... http://portknocko.berlios.de/es/index.html Haces un ping a determinado puerto, y seguido a un segundo puerto (ambos definidos por vos previamente), y recien ahi, el portknocking te abre el puerto 22 para tu IP especifica (podes usarlo para otros ports tambien) despues de terminar la sesion con otra combinacion de pings lo cerras, o le decis que caduque por tiem out despues de X tiempo de inactividad. Slds. -- Pablo Medrano LUGAr - USLA Linux Users Groups Argentina - Usuarios de Software Libre de Argentina http://www.linux.org.ar - http://www.usla.org.ar ---------------------------------------------------------------------- -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
