2008/6/8 Sebastian Bassi <[EMAIL PROTECTED]>:
> 2008/6/6 Pablo Lillia <[EMAIL PROTECTED]>:
>> Y bien decís, el 99.999% de los ataques son automatizados, buscando tomar
>> control de máquinas y crear/expandir sus botnets, para luego hacer ataques
>> DDOS, ganar cuentas FTP/HTTP (para distribuir software non-sancto), y temas
>> así.
>
> Pienso igual, aunque agregaria algo: A esta altura esto ya no es mas
> obra de "pibes aburridos", sino que atras está el negocio del spaming,
> phishing y DDOS (como bien decis).
> Respecto al tema original, al final puse en denyhots: sshd: ALL. ¿Como
> me logueo remotamente entonces? Via "tty1", ¿como accedo a tty1 si es
> remoto? Bueno, no les habia dicho algo de mi host: Es una máquina
> virtual y el proveedor de VPS provee una especie de virtual console
> (que se accede via ssh). Asi que hago ssh a mi proveedor de VPS, cuand
> entro veo como si estuviera en mi maquina (incluso puedo ver los
> mensajes que te tira al momento de bootear, cosa norrmal cuando estas
> frente a la maquina pero imposible de ver via ssh porque todavia no
> está levantado el servicio). Esto lo han hecho porque se ve que
> algunos clientes hacian lio con la configuración de la red y se
> "quedaban afuera", de esta manera podes acceder aunque te mandes
> alguna. En mi caso me sirve para deshabilitar el acceso ssh y seguir
> entrando.
>
> --
> Sebastián Bassi (セバスティアン). Diplomado en Ciencia y Tecnología.
> Curso Biologia molecular para programadores: http://tinyurl.com/2vv8w6
> Mostrá tu código: http://www.pastecode.com.ar
> GPG Fingerprint: 9470 0980 620D ABFC BE63 A4A4 A3DE C97D 8422 D43D
>
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>

Pero en realidad no solucionaste del todo tu problema, porque de todas
formas hay un servicio ssh que puede ser atacado (el de tu proveedor),
y en este caso es aún pero, ya que deduzco que con ese acceso que
realizás también podés hacer cambios a nivel recursos asignados a tus
VMs (si es que tenés varias y podés elegir cuánta memoria o
procesadores le asignás a cada una) y no solamente a una terminal.

De todas formas si tenés la posibilidad de entrar desde la interfaz de
tu proveedor como si estuvieras frente al servidor (tty1), podés
probar tranquilamente la autenticación vía claves públicas/privadas
que te comenté en mi mail anterior, ya que si le pifiás en alguna
línea o configuración no vas a tener que salir corriendo a comprar un
pasaje a Timbuktu (con esto de los VPS y la grobalización uno nunca
sabe dónde está el servidor que realmente hostea nuestra VM).

Te recomiendo que tengas las dos opciones, ya que si algún día tu
proveedor tiene un problema con la interfaz que estás usando ahora (o
está caída por mantenimiento, o por lo que sea), y necesitás
conectarte a alguna de tus VMs, no te va a quedar otra que esperar, y
muchas veces el tiempo es oro.

Con los servidores en sitios remotos nunca está de más tener un plan B
(sea un viejo modem externo, una conexión vnc reversa a alguna máquina
de la red remota, o una secretaria veinteañera a la que le confiás tu
vida deletreándole el usuario, la contraseña y cada uno de los
comandos que tiene que tipear en la consola del servidor)

-- 
Sebastián Abate
Quattro-D
15-3589-7730
[EMAIL PROTECTED]
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a