Re: [CentOS-es] Ataque por ssh2 del Resumen de CentOS-es, Vol 78, Envío 34

2013-06-20 Por tema Carlos Restrepo
El 20 de junio de 2013 07:23, Wilmer Arambula escribió: > Gracias a todos por sus respuestas agrego un consejo es bueno probar los > filtros del fail2bam con los logs, asi verán si funcionan correctamente, > agregare que se puede banear con route add y se colocan las ip en rc.local, > asi cuando r

Re: [CentOS-es] Ataque por ssh2 del Resumen de CentOS-es, Vol 78, Envío 34

2013-06-20 Por tema Wilmer Arambula
Gracias a todos por sus respuestas agrego un consejo es bueno probar los filtros del fail2bam con los logs, asi verán si funcionan correctamente, agregare que se puede banear con route add y se colocan las ip en rc.local, asi cuando reinicien el server siempre estaran baneadas esas ip, Saludos,

Re: [CentOS-es] Ataque por ssh2 del Resumen de CentOS-es, Vol 78, Envío 34

2013-06-19 Por tema Eduardo De Angeli
Wilmer, Podes utilizar el /etc/hosts.allow donde pones el protocolo e IP's permitidas para accederlo, junto con el /etc/hosts.deny En /etc/hosts.allow sshd: 10.10.10.10,10.10.10.184 Y en /etc/hosts.deny ALL: ALL suerte. eduardo. > > Message: 1 > Date: Wed, 19 Jun 2013 09:01:16 -0430 > From: Wi