2008/6/6 Pablo Lillia <[EMAIL PROTECTED]>:
> Y bien decís, el 99.999% de los ataques son automatizados, buscando tomar
> control de máquinas y crear/expandir sus botnets, para luego hacer ataques
> DDOS, ganar cuentas FTP/HTTP (para distribuir software non-sancto), y temas
> así.

Pienso igual, aunque agregaria algo: A esta altura esto ya no es mas
obra de "pibes aburridos", sino que atras está el negocio del spaming,
phishing y DDOS (como bien decis).
Respecto al tema original, al final puse en denyhots: sshd: ALL. ¿Como
me logueo remotamente entonces? Via "tty1", ¿como accedo a tty1 si es
remoto? Bueno, no les habia dicho algo de mi host: Es una máquina
virtual y el proveedor de VPS provee una especie de virtual console
(que se accede via ssh). Asi que hago ssh a mi proveedor de VPS, cuand
entro veo como si estuviera en mi maquina (incluso puedo ver los
mensajes que te tira al momento de bootear, cosa norrmal cuando estas
frente a la maquina pero imposible de ver via ssh porque todavia no
está levantado el servicio). Esto lo han hecho porque se ve que
algunos clientes hacian lio con la configuración de la red y se
"quedaban afuera", de esta manera podes acceder aunque te mandes
alguna. En mi caso me sirve para deshabilitar el acceso ssh y seguir
entrando.

-- 
Sebastián Bassi (セバスティアン). Diplomado en Ciencia y Tecnología.
Curso Biologia molecular para programadores: http://tinyurl.com/2vv8w6
Mostrá tu código: http://www.pastecode.com.ar
GPG Fingerprint: 9470 0980 620D ABFC BE63 A4A4 A3DE C97D 8422 D43D
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a