Limitar intentos de conexion a SSH

Enviado por drakedalfa el 31 Marzo, 2010 - 03:49

Antes de iniciar, usar Llaves para las conexiones SSH es una forma mas segura que usar contraseñas:
http://blogdrake.net/blog/vfmmeo/autenticandonos-servidores-ssh-con-clave-privada
Puedes monitorear tu servidor SSH con tailf asi:

[drakedalfa@desktop ~]$ su -
Password:

[root@desktop ~]# tailf /var/log/messages | grep sshd

Con esto se veran solo los mensajes del servidor SSH en Syslog, al tener un servidor SSH con conexion a internet es casi seguro que sera victima de ataque de fuerza bruta, en donde se iran probando usuarios y contraseñas hasta que alguno de resultado, un ataque se mira algo asi.

SSH te permite configurar un numero maximo de intentos, esto sirve para que el servidor rechace automaticamente cualquier intento de conexion, esto se configura en el archivo: /etc/ssh/sshd_config

Se agrega la linea:

MaxAuthTries 2

En lugar del 2 puedes configurar las veces de intentos permitidos.

Comentarios

3 comentarios escritos

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.
Más información
Gravatar de Annubis
Escrito por Annubis el 31 Marzo, 2010 - 09:35
El problema de esto es que

El problema de esto es que con un ataque a fuerza bruta no te sirve. Sino otra que puedes es hacer es usar fail2ban, luego de 2/3 intentos erroneos bannear al usuario mediante iptables.

Saludos

--

ARDRIVA, comunidad local de Mandriva Linux en Argentina

Gravatar de aledec
Escrito por aledec el 9 Abril, 2010 - 06:07
Veamos

Si lees el post lo primero que dice es que hay que usar Llaves SSH para evitar los ataques de Fuerza Bruta asi te evitas cualquier ataque. Pero el trafico que genera un ataque es molesto.

--

Temporada de caza de Koalas | ¿Quien es Jesucristo?

Gravatar de drakedalfa
Escrito por drakedalfa el 9 Abril, 2010 - 06:16

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.