Hola, Otra alternativa es usar port knocking:
http://en.wikipedia.org/wiki/Port_knocking "In networking, port knocking is a method of externally opening ports on a firewall by generating a connection attempt on a set of prespecified closed ports. Once a correct sequence of connection attempts is received, the firewall rules are dynamically modified to allow the host which sent the connection attempts to connect over specific port(s). A variant called Single Packet Authentication exists, where only a single 'knock' is needed, consisting of an encrypted packet" ... "With a portknock system in place on ports such as the SSH port, it can prevent brute force password attacks on logins. The SSH daemon need not even wake up as any attempt that is made without the correct portknock will bounce harmlessly off the TCP/IP stack rather than the SSH authentication. As far as any attacker is concerned, there is no daemon running on that port at all until they manage to correctly knock on the port." Saludos, Christian ----- Original Message ---- From: Sebastian Abate <[EMAIL PROTECTED]> To: Lista de temas generales del LUGAr y de Linux <[email protected]> Sent: Sunday, 8 June, 2008 4:57:46 PM Subject: Re: [LUGAr-gral] Intento de logueo compulsivo? 2008/6/8 Sebastian Bassi <[EMAIL PROTECTED]>: > > Vos decis de usar claves publicas/privadas con el ssh de la consola virtual? > Tiene esta opcion, supongo que sera esto: > > "Lish Keys > Key authentication eliminates the need to enter a password when > accessing Lish through ssh. > Add your RSA or DSA keys here, one key per line." > > Lo voy a probar. En realidad lo que yo te decía es habilitar las claves públicas/privadas en el sshd que corre dentro de tu VM, pero deshabilitando el acceso interactivo (que solamente puedas loguearte si tenés la clave privada correcta, ni siquiera te permite poner usuario y contraseña). Me imagino que tu VPS te da la posibilidad de usar llaves para facilitarte el logueo, pero no debe deshabilitar la posibilidad del logueo interactivo. > >> línea o configuración no vas a tener que salir corriendo a comprar un >> pasaje a Timbuktu (con esto de los VPS y la grobalización uno nunca >> sabe dónde está el servidor que realmente hostea nuestra VM). > > Este supuestamente está en Texas, y te dan a elegir el lugar al sacar > la cuenta entre 2 o 3 lugares, usan The Planet, el que explotó el otro > dia, pero fue en Houston y el mio estaba en Dallas. > >> Te recomiendo que tengas las dos opciones, ya que si algún día tu >> proveedor tiene un problema con la interfaz que estás usando ahora (o > .... > > Si, por ahi cuando el sitio esté "abierto" lo pongo, ahora estoy > programando los scripts y cargando datos. > Otra opcion es comprar otro plan y usarlo de "mirror" del primero. > Esa es una muy buena opción siempre y cuando lo compres en otro VSP y uses rsync para mantenerlos en sicronía. Siempre considerá que tu proveedor tiene proveedores, y si ellos le fallan vos sonaste. Lo ideal es tener los dos proveedores bien separados (tipo uno en EEUU y otro en Europa o Asia). -- Sebastián Abate Quattro-D 15-3589-7730 [EMAIL PROTECTED] -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] __________________________________________________________ Sent from Yahoo! Mail. A Smarter Email http://uk.docs.yahoo.com/nowyoucan.html -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
