Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 371 Usuarios - Último usuario: lasfirrot
Mayo 22, 2012, 09:46:04
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Aprende a proteger tu servidor de ataques SSH
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Aprende a proteger tu servidor de ataques SSH  (Leído 674 veces)
0 Usuarios y 1 Visitante están viendo este tema.
linuxparatodos
Novato
*
Mensajes: 1


Ver Perfil
« : Febrero 20, 2009, 11:33:23 »


La seguridad en un servidor en produccion resulta tema de gran importancia para todos aquellos que somos administradores de algun equipo, sin embargo esta seguridad puede no ser la suficiente para nuestros equipos ya que existen en la red una gran cantidad de herramientas.


Asi como de personas dedicadas a vulnerar o encontrar huecos de seguridad en los diferentes servidores ubicados en todo el mundo.

Esto es un grave riesgo para nosotros ya que si alguno de estos instrusos llegara a penetrar nuestro servidor podria borrar informacion de vital importancia para nosotros o para la empresa que estamos trabajando lo cual obviamente traera perdidas economicas para nosotros y/o la empresa para la cual trabajamos.

En Linux Para Todos te daremos un pequeño pero sustancial consejo para que tu servidor OpenSSH cuente con un nivel de seguidad mas, para ello hablaremos sobre la herramienta llamada “denyhost”.

Denyhost es un herramienta escrita en python que tiene como único fin el evitar ataques por fuerza bruta,o en otras palabras negar el acceso via SSH a determinada IP lo cual es determinado mediante el numero de intentos fallidos a travez de este protocolo, de esta manera podemos cortar de raiz los intentos de penetrar a nuestro servidor por parte de esta IP en particular.

Su instalacion se realiza de la siguiente manera:
Para equipos Red Hat
[root @ localhost ~] # yum install -y denyhosts
Para equipos Debian
[root @ localhost ~] # apt-get install -y denyhosts

Una vez terminada la instalacion debera crear dos ficheros de texto plano sin contenido, estos deberan ser creados dentro del directorio “/etc”
-----------------------------------------------------------
[root @ localhost ~] # touch /etc/hosts.allow
[root @ localhost ~] # touch /etc/hosts.deny
-----------------------------------------------------------

Fuente completa:
http://www.linuxparatodos.net/portal/article.php?story=2009022012231943
En línea
JMA_SP
Grupo_Moderadores
Miembro Imprescindible
*
Mensajes: 739



Ver Perfil
« Respuesta #1 : Febrero 22, 2009, 11:35:50 »

No tengo mucho tiempo para hacer pruebas pero puede venir bien, más después de noticias como esta:

http://www.ubuntu.com/usn/usn-612-2

http://www.kbglob.com/gnulinux/ubuntu/vulnerabilidad-grave-en-openssh-que-afecta-debian-y-derivados/

Que no dan mucha tranquilidad que digamos.
En línea
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Aprende a proteger tu servidor de ataques SSH
Ir a:  


Tema diseado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de