Foros del Web » Administración de Sistemas » Unix / Linux »

Intento de ingreso por ssh2

Estas en el tema de Intento de ingreso por ssh2 en el foro de Unix / Linux en Foros del Web. Hola a todos como estan... quisiera que me ayuden con respecto a seguridad.... alguien trata de ingresar por ssh a un servidor..... y anda poniendo ...
  #1 (permalink)  
Antiguo 06/02/2007, 06:52
Avatar de LoganNeoZero  
Fecha de Ingreso: diciembre-2004
Ubicación: Cochabamba
Mensajes: 106
Antigüedad: 19 años, 4 meses
Puntos: 0
Pregunta Intento de ingreso por ssh2

Hola a todos como estan... quisiera que me ayuden con respecto a seguridad.... alguien trata de ingresar por ssh a un servidor..... y anda poniendo login´s y pass como loco.... me comentaron que a traves de iptables se puede redireccionar ... ponerlo a null.... alguien sabe sobre el asunto? cualquier comentario será bien recibido y gracias de antemano.

Atte.
Nivardo
  #2 (permalink)  
Antiguo 06/02/2007, 06:58
Avatar de _Lucifer_  
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 17 años, 11 meses
Puntos: 28
Re: Intento de ingreso por ssh2

Si tienes interfaz grafica te recomiendo que uses FireStarter, es un ffront end para iptables (lo mas recomendable si eres nuevo en el area). Si no busca un buen manual de iptables en google.

Basicamente lo que debes hacer es que cualquier conexion que venga por el puerto SSH (22) le haces un Drop y ya.

Saludos
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba:
  #3 (permalink)  
Antiguo 06/02/2007, 08:25
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Re: Intento de ingreso por ssh2

Yo lo que uso mucho respecto a este tema es el archivo /etc/hosts.allow el cual solamente permite que ciertas direcciones y determinados protocolos se conecten al equipo, es lo que se denomina tcp wrappers, y cada vez que alguien desde una ip X quiere conectarse simplemente no le deja.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #4 (permalink)  
Antiguo 06/02/2007, 09:37
Avatar de LoganNeoZero  
Fecha de Ingreso: diciembre-2004
Ubicación: Cochabamba
Mensajes: 106
Antigüedad: 19 años, 4 meses
Puntos: 0
Re: Intento de ingreso por ssh2

Gracias por la respuesta koveart... pero se me olvido una cosita..... yo accedo por ssh a una maquina linux de diferentes ips.... el lio es que alguien anda intentando entrar y entrar..... me dijeron que haciendo drop o algo por el estilo ... no le mandaria respuesta si es que se equivoco en el password.... bueno dudas que tengo :S ... te agradecería que me aclares algunas cositas al respecto
Atte.
Nivardo
  #5 (permalink)  
Antiguo 06/02/2007, 09:41
Avatar de LoganNeoZero  
Fecha de Ingreso: diciembre-2004
Ubicación: Cochabamba
Mensajes: 106
Antigüedad: 19 años, 4 meses
Puntos: 0
Re: Intento de ingreso por ssh2

Gracias Lucifer voy a probar el FireStarter para ver como me va .
Nivardo
  #6 (permalink)  
Antiguo 06/02/2007, 11:15
Avatar de _Lucifer_  
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 17 años, 11 meses
Puntos: 28
Re: Intento de ingreso por ssh2

Cita:
..... yo accedo por ssh a una maquina linux de diferentes ips....
Esto va a dificultar el filtrado, porque seguramente quien intenda acceder a la maquina tambien lo haga de diferentes IP's.
Cita:
..... me dijeron que haciendo drop o algo por el estilo ... no le mandaria respuesta si es que se equivoco en el password....
Exacto, eso es lo que debes colocar cuando configures la regla para Iptables , el asunto es que tampoco te dejara a ti. Si lo haces como te indica koveart tambien tendras el mismo problema, tedras que conectarte tu desde un ip fijo.

Saludos
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba:
  #7 (permalink)  
Antiguo 06/02/2007, 11:42
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Re: Intento de ingreso por ssh2

La idea es restringir el numero de maquinas desde las cuales te puedes logear en tu maquina, pero no solamente pueden ser ips puntuales sino rangos de ip, como por ejemplo lo tengo yo, en esta linea...

Cita:
sshd sshd1 sshd2 : 192.168.1. : ALLOW
O si quieres tambien puedes abrir un poco el rango

Cita:
sshd sshd1 sshd2 : 129.290. : ALLOW
Asi restringes en un gran abanico el numero de ip's que pueden acceder a tu maquina...

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #8 (permalink)  
Antiguo 06/02/2007, 14:33
 
Fecha de Ingreso: febrero-2007
Mensajes: 11
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Intento de ingreso por ssh2

y xq mejor no cambias el puerto por el que escucha ssh, y de pasada si quieres tambien puedes compilar ssh y cambiarle el nombre asi si nadie sabra lo que hay en el puerto y te olvidaras de los chinos que intentan ataques de fuerza bruta, solo cambiar el puerto deberia funcionar, aunque dp cuando te loguees debes darle los parametros para conectarte por el otro puerto, saludos
  #9 (permalink)  
Antiguo 08/02/2007, 07:59
Avatar de _Lucifer_  
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 17 años, 11 meses
Puntos: 28
Re: Intento de ingreso por ssh2

Esa es una buena solucion, es muy segura y no sera facil adivinar que es y donde esta.

Saludos
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba:
  #10 (permalink)  
Antiguo 08/02/2007, 08:52
 
Fecha de Ingreso: mayo-2006
Mensajes: 97
Antigüedad: 18 años
Puntos: 0
Re: Intento de ingreso por ssh2

no creo que sea tan segura... sino preguntaselo a nmap
__________________
Registered User Linux #385475
"Es mejor que te odien por quien eres a que te amen por quien no eres"
  #11 (permalink)  
Antiguo 08/02/2007, 17:52
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Re: Intento de ingreso por ssh2

Si esa solucion no sirve para gran cosa, deberias probar en otras alternativas...

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #12 (permalink)  
Antiguo 02/03/2007, 09:14
Avatar de LoganNeoZero  
Fecha de Ingreso: diciembre-2004
Ubicación: Cochabamba
Mensajes: 106
Antigüedad: 19 años, 4 meses
Puntos: 0
Re: Intento de ingreso por ssh2

Gracias por las respuestas. Por lo menos ya se calmo intentar entrar por ssh...

Nivardo
  #13 (permalink)  
Antiguo 02/03/2007, 12:15
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 22 años
Puntos: 35
Re: Intento de ingreso por ssh2

Hay un programa llamado DenyHost que es capaz de bloquear los acceso SSH desde determinada IP después de una cierta cantidad de intentos fallidos. Es una buena solución para tu problema, pero úsalo con cuidado: si no lo configuras bien, puedes terminar bloqueando tu propia IP .
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:27.