elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:45  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Ataques a servidor sshd
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataques a servidor sshd  (Leído 1,895 veces)
H@T


Desconectado Desconectado

Mensajes: 540



Ver Perfil WWW
Ataques a servidor sshd
« en: 5 Abril 2007, 21:39 »

Hola gente hace varios dias abri el archivo auth.log ubicado en /var/log y descubri que hubo intentos de ataques ssh del tipo fuerza bruta, mostrado en este log.

He leido que podria cambiar el puerto de escucha del ssh, pero igualmente eso podrian detectarlo.

Otra cosa que lei es denyhosts y en debian con un apt-get install denyhosts dice que lo instala, pero no lo encuentro en los repositorios.

Quisiera saber como se realizan dichos ataques y como prevenirlos.

Muchas gracias..


« Última modificación: 5 Abril 2007, 21:45 por H@T » En línea

H@T
http://www.redes-seguridad.com.ar
redes-seguridad.blogspot.com/
mangel12321

Desconectado Desconectado

Mensajes: 128



Ver Perfil WWW
Re: Ataques a servidor sshd
« Respuesta #1 en: 6 Abril 2007, 17:22 »

hace tiempo escribi esto
http://icaix.com/front/2007/01/22/consejos-basicos-mantener-un-servidor-del-ssh/
 mi consejo es que cambies el puerto de escucha, con eso eliminaras el 99% de los ataques (los cuales son equipos zombis ejecutando algun script).

Tambien es bueno que deshabilites el acceso como root.


En línea
H@T


Desconectado Desconectado

Mensajes: 540



Ver Perfil WWW
Re: Ataques a servidor sshd
« Respuesta #2 en: 6 Abril 2007, 20:03 »

Es posible cambiar el nombre de usuario root a otro?
En línea

H@T
http://www.redes-seguridad.com.ar
redes-seguridad.blogspot.com/
mangel12321

Desconectado Desconectado

Mensajes: 128



Ver Perfil WWW
Re: Ataques a servidor sshd
« Respuesta #3 en: 7 Abril 2007, 09:36 »

Lo mas sencillo es que permitas el acceso a cualquier otro usuario y de ahi te hagas root

Logueate como usuario normal y pulsa
Código:
# su

Lo que tambien puedes hacer es anadir tu usuario a la lista de sudoers y asi poder conseguir mayores privilegios...

No se que implicaciones podria tener eliminar root...
« Última modificación: 7 Abril 2007, 12:58 por mangel12321 » En línea
H@T


Desconectado Desconectado

Mensajes: 540



Ver Perfil WWW
Re: Ataques a servidor sshd
« Respuesta #4 en: 7 Abril 2007, 16:38 »

Sisi, eso ya lo tengo hecho, gracias igualmente, además configuré el ssh para que root no se pueda loguear. Yo solo queria saber si se podia eliminar la cuenta.
En línea

H@T
http://www.redes-seguridad.com.ar
redes-seguridad.blogspot.com/
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines