El 08/06/2008 02:04, Sebastian Bassi escribió:
2008/6/6 Pablo Lillia <[EMAIL PROTECTED]>:
Y bien decís, el 99.999% de los ataques son automatizados, buscando tomar
control de máquinas y crear/expandir sus botnets, para luego hacer ataques
DDOS, ganar cuentas FTP/HTTP (para distribuir software non-sancto), y temas
así.

Pienso igual, aunque agregaria algo: A esta altura esto ya no es mas
obra de "pibes aburridos", sino que atras está el negocio del spaming,
phishing y DDOS (como bien decis).

Exacto, al punto que la búsqueda de crear la botnet más grande es justamente para ofrecer sus "servicios"... que cuanto mayor rango de ataque, más se cotizan sus "servicios". Lo curioso de todo esto es cómo harán para demostrar la capacidad de una botnet ilegal para servicios ilegales entre actividades ilegales :p. De tanto en tanto salen en las noticias anunciado con bombos y platillos alguna famosa cuando logran desbaratarla, lo cual hace pensar ¿cuántas existirán sin llegar al conocimiento público?. Como sea, no hay duda que siempre hay quien financia este tipo de actividades.

Respecto al tema original, al final puse en denyhots: sshd: ALL. ¿Como
me logueo remotamente entonces? Via "tty1", ¿como accedo a tty1 si es
remoto? Bueno, no les habia dicho algo de mi host: Es una máquina
virtual y el proveedor de VPS provee una especie de virtual console
(que se accede via ssh). Asi que hago ssh a mi proveedor de VPS, cuand
entro veo como si estuviera en mi maquina (incluso puedo ver los
mensajes que te tira al momento de bootear, cosa norrmal cuando estas
frente a la maquina pero imposible de ver via ssh porque todavia no
está levantado el servicio). Esto lo han hecho porque se ve que
algunos clientes hacian lio con la configuración de la red y se
"quedaban afuera", de esta manera podes acceder aunque te mandes
alguna. En mi caso me sirve para deshabilitar el acceso ssh y seguir
entrando.

No tengo experiencia con estos proveedores VPS. Acceso al tty1, mirá que interesante, no la tenía. De todas formas, en este caso se le transfiere el problema de asegurar los accesos por ssh al proveedor, que debe haber implementado las medidas mínimas lógicas de seguridad, como ya las comentadas en el hilo.

Saludos,
Pablo



--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a