Artículo recomendado: SeaMap, el mapa de la vida marina visto en tecnomaps.com

Proteger SSH en Linux

  • 27 de March 2007
  • |
  • Federico Almada
  • |

Categorías:Formación, General

La creciente demanda de Linux, y el abanico de posibilidades que les da el sistema y las herramientas populares, hace que a veces el control del sistema sea un tanto lioso, un trabajo de tiempo completo.

Muchos han optado por instalar un Servidor SSH y dado el potencial que esto implica (muchas veces, acceso completo a una pc), están a la deriva de cualquier scanner que pruebe por fuerza bruta un ataque en la clave y usuario root.

Es por esto que lo conveniente es estar alerta, pero no nosotros, sino algún programa que haga el trabajo.

La gente de Linux.com ha publicado un artículo que explica como instalar paso a paso pam_abl, que es un módulo de autentificación (PAM) para SSH.

Otros métodos para lograr esto son usando las propias funciones de SSH, en mi caso, bloqueando usuarios de acceso administrador como sea root, y aceptar claves no escritas, sino por clave pública/privada.

Finalmente, algunos scripts ya vienen hechos, que permiten banear a una máquina que haga cierta cantidad de intentos, a modo de bloquearlos por un periodo de tiempo que desestime el ataque (Fail2Ban).

Enlaces: Tutorial de pam_abl en Linux.com | Fail2Ban

Comments are closed.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus