LinuxParty
Desde hace tiempo soy un feliz usuario de DenyHosts. Este programa Python, lee un archivo de logs del sistema como "messages" y detecta los intentos de acceso ilegales al demonio SSH, ya sea mediante ataques de diccionario, o mediante fuerza bruta, tomando las acciones necesarias para impedirlos.
La configuración es muy sencilla e implica modificaciones en los
archivos de configuración de DenyHost, mediante la edición del archivo
/usr/share/denyhosts/denyhosts.py, y del demonio SSH, sobre todo, para
especificar un nivel adecuado de logs para SSH y para comprobar que
nuestro servidor SSH está compilado con soporte para tcp_wrappers. Para
no tener problemas durante la configuración del programa, también es
conveniente empezar con unos archivos /etc/hosts.deny y
/etc/hosts.allow vacíos. Yo tenía algunas configuraciones por omisión
en los mismos, que eran incompatibles con DenyHosts, por lo que me
costó un poco su configuración...
El funcionamiento del programa es sencillo. Cada cierto tiempo,
programable por el usuario y que es conveniente que sea de unos 30
segundos o inferior, DenyHosts comprueba el contenido del archivo
messages (o de cualquier otro archivo de logs del sistema que se le
indique en su configuración) y si los intentos de acceso al servidor
SSHD sobrepasan unos umbrales predefinidos por el usuario, DenyHosts
introduce la IP atacante en el archivo /etc/hosts.deny del servidor.
Con ello, ya no se podrá volver a intentar la conexión desde esa IP. El
programa permite filtrar solamente los siguientes accesos al demonio
SSHD, o a todos los servicios del servidor con soporte de tcp_wrappers
mediante el uso del mandato "BLOCK_SERVICE = ALL" en la configuración de DenyHosts.
Continúa en Kriptópolis.

-
Ciencia
- ¿Adiós a las canas? La ciencia descubre cómo revertir el proceso de las canas
- Nuevos estudios científicos sugieren que la Sábana Santa podría tener 2.000 años de antigüedad
- Mark Thomson, del CERN: La IA revolucionará la física fundamental
- Por qué incluso los físicos siguen sin entender la teoría cuántica 100 años después
- Se descubrieron tres nuevos materiales superconductores en 2024
- Desigualdad global en las tasas de natalidad: ¿Cómo afectará el baby boom y el baby bust a la economía en 2100?
- El agujero más cercano al centro de la tierra. Voronya
- Microplásticos y seguridad alimentaria. Capitulo III. Mecanismos moleculares e impacto de los microplásticos en la salud humana.
- Microplásticos Y Seguridad Alimentaria. Capítulo II
- La Lima de Cañaveral, Cáceres, oriunda de ésta zona, es exclusiva y está en peligro de extinción.
- Microplásticos Y Seguridad Alimentaria. Capítulo I: Origen Y Generalidades.
- Glaciares de Sal Plantean la Probabilidad de Vida en Mercurio, el planeta más próximo al Sol.
- Hombre de Petralona: Un Enigma Cronológico que Desafía las Teorías Establecidas
- Implante Innovador Recupera Movilidad en Extremidades Paralizadas, Abriendo Camino a Curar la Parálisis.
- La Prótesis Biónica que Cambió la Vida de una Paciente Después de 20 Años de dolores